À retenir : – Meta alerte environ 200 utilisateurs d’iPhone et Android en Italie. – Une version malveillante de WhatsApp a été diffusée en dehors des circuits officiels. – L’incident n’est pas dû à une vulnérabilité de WhatsApp, mais à l’installation volontaire d’un faux client. – Meta a déconnecté les utilisateurs concernés et les a prévenus des risques liés à la sécurité. – L’identité des victimes et les détails de l’opération restent flous.
WhatsApp a récemment averti les utilisateurs d’iPhone ayant installé une version compromise de leur application. L’entreprise Meta a identifié près de 200 utilisateurs, principalement en Italie, qui auraient été dupés par une fausse version de WhatsApp conçue pour infiltrer leurs smartphones. Cet incident soulève des questions non pas sur la sécurité intrinsèque de la messagerie, mais plutôt sur une méthode classique : inciter des personnes à installer un client non officiel imitant l’application légitime.
WhatsApp tient à clarifier que l’attaque ne concerne pas ses propres failles de sécurité, mais résulte de l’utilisation d’une application contrefaite diffusée en dehors des circuits officiels. Selon leurs déclarations auprès des médias italiens, « notre équipe de sécurité a identifié environ 200 utilisateurs… qui ont pu télécharger ce client non officiel et malveillant ». La plateforme souligne qu’il s’agirait d’une tentative d’ingénierie sociale ciblant un nombre restreint d’individus afin de les persuader d’installer ce logiciel malveillant imitant WhatsApp, vraisemblablement pour accéder à leurs appareils.
La question centrale reste que cet incident ne découle pas d’une vulnérabilité au sein même de WhatsApp. Le faux client n’a pas été distribué par le Google Play Store ou l’App Store d’Apple, mais plutôt via des canaux tiers moins régulés. Cela change considérablement la perspective sur cette affaire : les attaquants ont réussi à contourner l’application officielle en dupliquant son aspect visuel afin que les victimes procèdent elles-mêmes à son installation.
Pour le moment, il est encore flou comment exactement ces victimes ont été amenées à télécharger cette imitation. Le manque d’informations précises empêche également d’identifier les méthodes spécifiques utilisées pour sa distribution. Il est difficile ainsi de déterminer si la manœuvre reposait sur des techniques telles que l’installation via certificats ou par le biais de boutiques appliques tierces accessibles en Europe grâce au DMA.
Meta a confirmé avoir pris des mesures contre Asigint, une entreprise italienne soupçonnée d’être impliquée dans cette opération malveillante. WhatsApp a déconnecté les utilisateurs affectés et leur a signalé les risques potentiels pour leur sécurité et leur confidentialité. Toutefois, plusieurs éléments demeurent obscurs : l’identité des victimes n’a pas été divulguée et aucune information précise n’est disponible concernant les données qui auraient pu être consultées ou extraites lors de cette attaque. Cette opacité renforce le message émis par Meta : bien que cette affaire soit présentée comme une opération ciblée à petite échelle, elle est suffisamment grave pour justifier une alerte directe et désigner explicitement un acteur italien du secteur surveillant cette situation délicate.
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !
Pff un autre scandale dans le monde du numérique… A quand un service qui assure une sécurité maximale sans faille ?!
J’suis désolé mais ce genre d’article fait trop peur. Pourquoi tout le temps parler des risques sans donner des solutions concrètes ?
C’est fou comme on peut être piégé par une fausse app… J’ai toujours dit de faire gaffe avec les téléchargements hors store!
Ouais enfin on sait tous que même l’app officielle peut avoir ses failles… On doit rester vigilant tout le temps !
Mdr j’imagine la tête des gens en réalisant qu’ils ont téléchargé une app pourrie. Comme quoi, il faut toujours se méfier ! 😅
C’est bien de prévenir, mais qui va vérifier que tous les utilisateurs sont au courant de ça ?! Genre, ma grand-mère elle saura jamais !
Mais quel est l’intérêt de créer un faux WhatsApp sérieusement ? Les gens n’ont vraiment rien d’autre à faire ?
Ce qui me rend dingue, c’est ces entreprises qui profitent de la naïveté des gens. Tout ça pour voler des infos… C’est honteux !
Merci pour l’info ! Ça m’a donné envie de vérifier si mon app est à jour et véridique
Bravo à WhatsApp pour avoir alerté ses utilisateurs ! On voit qu’ils prennent la sécurité au sérieux, même si c’est pas parfait
Haha ouais sauf que maintenant tout le monde va flipper chaque fois qu’on parle d’une mise à jour 😂
C’nulle cette histoire. Pourquoi faudrait-il installer autre chose alors que WhatsApp fonctionne très bien comme ça ?
Franchement déçu par WhatsApp. Si t’as pas confiance en ton appli, va falloir commencer à chercher ailleurs