Un appel vidéo et un filtre : une faille de sécurité expose les photos WhatsApp
Depuis quelques jours, une méthode circule sur les réseaux sociaux : elle permettrait d’accéder à la galerie photo d’un téléphone Android via WhatsApp, sans connaître le code de verrouillage. Cette manipulation, testée avec succès, soulève des préoccupations de sécurité.
Le scénario est simple : un appel vidéo WhatsApp entrant, décroché sur l’appareil visé, ouvre une porte dérobée vers le sélecteur de photos du téléphone. Cette faille, mise en lumière le 1er septembre 2026 par le chercheur en sécurité José Rodríguez sur X, permet de consulter les photos d’un utilisateur sans déverrouiller son appareil.
Contexte factuel
Pour reproduire la manipulation, un utilisateur doit passer un appel vidéo WhatsApp vers un téléphone verrouillé depuis un second appareil. Une fois l’appel décroché, il suffit de cliquer sur l’icône en forme de baguette magique dans la fenêtre vidéo, d’accéder à l’onglet « Arrière-plan », puis de sélectionner une photo locale. Cette action ouvre le sélecteur de photos, listant toutes les images stockées sur l’appareil, sans aucune demande de déverrouillage.
Données ou statistiques
WhatsApp a reconnu le problème le 3 septembre 2026, indiquant qu’un correctif était en cours de déploiement. L’équipe a précisé que cette vulnérabilité est limitée à des cas rares où une personne a un accès physique à l’appareil d’un utilisateur.
Conséquence directe
En attendant la mise à jour, il est conseillé de restreindre l’accès aux photos via les paramètres de l’application. En sélectionnant l’option « Autoriser un accès limité », les utilisateurs peuvent choisir quels clichés ou albums restent accessibles depuis WhatsApp. Ce réglage, cependant, limite également l’accès légitime aux photos une fois le téléphone déverrouillé.
Pour plus d’informations, veuillez consulter la publication originale de Numerama.

