WhatsApp Déploie un Correctif pour une Faille de Sécurité sur Android
WhatsApp a annoncé le déploiement d’un correctif pour une faille de sécurité qui permettait d’accéder à la galerie photo d’un smartphone Android verrouillé via un appel vidéo entrant. Cette vulnérabilité, révélée par le chercheur Jose Rodriguez, pourrait exposer des données personnelles sans nécessiter de code PIN ou de biométrie.
Le 2 septembre 2026, Rodriguez a expliqué que la faille touchait plusieurs versions d’Android. En répondant à un appel vidéo sur WhatsApp depuis l’écran de verrouillage, il était possible d’accéder à la galerie en utilisant certaines fonctionnalités de l’application, sans protection. Lors de la publication de l’article initial, aucun correctif n’était disponible.
Le 3 septembre, WhatsApp a confirmé via un message sur X que le correctif était en cours de déploiement, précisant que la situation ne concernait qu’un cas rare où un individu aurait un accès physique à l’appareil. Cependant, cette situation pourrait se produire plus fréquemment que prévu, par exemple, dans des environnements de travail ou domestiques.
Jose Rodriguez a également partagé des détails sur la façon dont il a signalé la faille à Meta et Google via leurs programmes de récompense pour les vulnérabilités. Il a reçu des accusés de réception sans réponses concrètes, ce qui a conduit à la publication de son message sur X. La question de savoir si Android devrait empêcher une application d’ouvrir le sélecteur de médias sur un appareil verrouillé reste sans réponse.
Les utilisateurs de WhatsApp sur Android sont désormais invités à surveiller les mises à jour de l’application dans les jours à venir pour bénéficier de ce correctif.
Source : IT-Connect

