Un simple réglage dans WhatsApp peut transformer une discussion anodine en porte d’entrée pour des attaques. Des chercheurs en cybersécurité alertent aujourd’hui : ce paramètre automatique mérite votre attention immédiate.
Presque chaque utilisateur participe aujourd’hui à plusieurs discussions collectives sur WhatsApp. Familles partagent des photos, amis organisent des sorties et collègues coordonnent parfois des événements. Ces conversations deviennent rapidement un élément ordinaire de notre routine numérique quotidienne.
Cependant, certains utilisateurs découvrent parfois leur présence dans un groupe sans véritable avertissement préalable. Un contact possédant simplement leur numéro peut les ajouter dans une conversation collective. Cette situation expose immédiatement leur numéro, leur photo de profil et parfois leur statut personnel.
Un risque discret mais réel pour la sécurité des utilisateurs
La question ne concerne pas une intrusion massive dans les comptes WhatsApp. Toutefois, certains paramètres activés automatiquement peuvent faciliter certaines tentatives d’attaque numérique.
Selon des chercheurs du programme Project Zero de Google et des spécialistes de Malwarebytes, une faiblesse existe dans certaines situations. Un pirate doit simplement posséder le numéro d’une cible pour l’ajouter à un nouveau groupe.
Les chercheurs expliquent que la méthode reste relativement simple une fois une liste de cibles obtenue. « Cette attaque devient relativement facile à reproduire », indiquent les chercheurs du programme Project Zero. Les personnes manipulant des données sensibles apparaissent naturellement davantage exposées à ce type de stratégie.
Le téléchargement automatique peut servir de vecteur d’attaque
Le problème principal concerne un paramètre actif par défaut dans l’application WhatsApp. Selon Malwarebytes, un fichier multimédia malveillant peut parfois servir de point d’entrée.
Le mécanisme repose sur un téléchargement automatique des fichiers envoyés dans certaines discussions collectives. Un attaquant pourrait alors exploiter ce comportement pour transmettre un fichier piégé.
Comme l’expliquent les experts : « Une vulnérabilité permet à un fichier malveillant d’être téléchargé automatiquement ». Ce scénario touche principalement certaines versions de WhatsApp sur Android. Ainsi, l’utilisateur peut recevoir un fichier dangereux sans avoir volontairement déclenché son téléchargement. Dans certains cas, la présence de nombreux participants réduit également la vigilance des utilisateurs.
Les réglages simples pour réduire les risques
Les spécialistes recommandent donc de modifier certains paramètres de confidentialité dans l’application. Le réglage permettant à « tout le monde » d’ajouter un utilisateur dans un groupe mérite une attention particulière.
Il reste préférable de limiter cette autorisation uniquement à ses contacts enregistrés. WhatsApp permet également d’exclure certains numéros spécifiques si nécessaire.
Ensuite, les experts recommandent de désactiver le téléchargement automatique des médias dans les paramètres. Ce réglage se trouve dans la section « Stockage et données » de l’application. Ainsi, chaque fichier nécessitera une validation avant son enregistrement sur l’appareil.
- Partager l'article :
