WhatsApp a récemment résolu une faille de sécurité critique qui permettait à des cybercriminels de cibler des utilisateurs d’appareils Apple avec des logiciels espions. Cette vulnérabilité, exploitée sans besoin d’interaction de la part des utilisateurs, a été rapidement corrigée par la plateforme de messagerie.
L’info résumée en 3 points
WhatsApp a identifié une faille zero-day, une vulnérabilité critique, qui permettait à des hackers de diffuser des logiciels espions sur les appareils Apple. Ce type de faille, désigné CVE-2025-55177, est particulièrement dangereux car il peut être exploité sans interaction de l’utilisateur.
La faille a été exploitée à l’aide d’un exploit zero-click, une méthode permettant aux cybercriminels d’exécuter du code malveillant sur un appareil simplement en envoyant une image manipulée. Cette attaque sophistiquée a été décrite par Donncha Ó Cearbhaill d’Amnesty International comme une « campagne de logiciels espions avancée ».
Selon WhatsApp, l’attaque a ciblé moins de deux cents utilisateurs. Malgré ce nombre relativement restreint, l’impact potentiel sur les données personnelles des victimes était significatif. Les utilisateurs concernés ont reçu une notification les informant de la menace et des mesures prises pour y remédier.
Margarita Franklin, porte-parole de Meta, a indiqué que la faille a été découverte et corrigée il y a quelques semaines, soulignant la rapidité avec laquelle WhatsApp a réagi pour protéger ses utilisateurs.
WhatsApp a rapidement déployé des mises à jour pour corriger cette vulnérabilité sur ses applications. Les utilisateurs d’iOS doivent s’assurer de disposer de la version v2.25.21.73, tandis que les utilisateurs de WhatsApp Business et Mac doivent passer à la version v2.25.21.78 pour garantir leur sécurité.
Cette réaction rapide témoigne de l’engagement de WhatsApp à protéger la confidentialité et la sécurité de ses utilisateurs, en mettant régulièrement à jour ses applications pour contrer les menaces émergentes.
WhatsApp, propriété de Meta, est l’une des applications de messagerie les plus utilisées dans le monde, avec plus de deux milliards d’utilisateurs actifs. La plateforme a toujours mis un point d’honneur à assurer la sécurité de ses utilisateurs, notamment à travers le chiffrement de bout en bout.
Face à des menaces cybernétiques de plus en plus sophistiquées, WhatsApp continue d’investir dans la recherche et le développement pour améliorer ses protocoles de sécurité. Cette dernière correction de faille zero-day est un exemple concret des efforts de l’entreprise pour anticiper et neutraliser les menaces avant qu’elles n’affectent un grand nombre d’utilisateurs.