PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / WhatsApp : des numéros de téléphone indexés sur Google à cause d’une énième faille

WhatsApp : des numéros de téléphone indexés sur Google à cause d’une énième faille

David Douïeb

Par David Douïeb le 22 janvier 2021

Un chercheur en cybersécurité nous informe que plusieurs numéros d’utilisateurs de WhatsApp ont été indexés sur Google. Des failles similaire étaient notamment survenues l’année dernière. WhatsApp : vous allez pouvoir passer des appels vidéo et audio sur votre PC

Les temps sont durs pour WhatsApp. La mise à jour de ses conditions d’utilisation – décalée finalement de trois mois en réponse à la grogne – a suscité une vive polémique. Et pour cause, WhatsApp a annoncé qu’il fermerait votre compte si vous ne partagez pas certaines données personnelles avec Facebook. Si bien que nombre d’utilisateurs ont pris la poudre d’escampette. Certains ont notamment opté pour la messagerie Signal malgré les précisions de WhatsApp quant à la nature des données partagées avec Facebook.

Et les choses ne semblent pas s’arranger pour la célèbre application. Comme le révèle sur Twitter Rajshekhar Rajaharia, chercheur en cybersécurité, des numéros d’utilisateurs se sont retrouvés en libre accès sur Google. Une faille qui concernerait a priori uniquement la version web de WhatsApp.

Et les numéros ne sont pas les seules données à avoir fuité sur la Toile. Des messages ont également été indexés sur le moteur de recherche. Pourtant, WhatsApp est doté d’un outil permettant normalement d’empêcher que les données personnelles se retrouvent sur Google. Un outil loin d’être efficient, visiblement.

WhatsApp : les numéros fuitent sur Google pour la troisième depuis 2020

Le chercheur a en tout cas sa petite idée quant à l’origine du problème. « Certains spécialistes du marketing peuvent utiliser la version web pour envoyer des messages en masse via l’API WhatsApp. Et des hyperliens sont générés. Il est à présent possible que Google les indexe et que Whatsapp ne les surveille pas », avance Rajshekhar Rajaharia. Quoi qu’il en soit, cette fuite de données est problématique car les numéros des utilisateurs ont pu tomber entre les mains de personnes malveillantes.

A noter que WhatsApp a utilisé un fichier robots.txt pour résoudre la faille. Or ce dernier empêche l’exploration mais pas l’indexation, a pointé un internaute sous le tweet de notre chercheur lanceur d’alerte. Affaire à suivre donc… Ce n’est en tout cas pas la première fois qu’un problème de ce type se produit. L’année dernière, des numéros de téléphone d’utilisateurs de WhatsApp avaient également été indexés à deux reprises sur Google.

Lire aussi >> WhatsApp : 4 manières de lire les messages sans confirmation de lecture

15 Jan 2021, If you are using @WhatsApp Web, your Mobile Number and Messages are being index by @Google again. Don't know why WhatsApp is still not monitoring their website and google. This is 3rd time.#Infosec #Privacy #infosecurity #GDPR #Whatsapp #Privacy #Policy #Google pic.twitter.com/D6o1emxDgv

— Rajshekhar Rajaharia (@rajaharia) January 15, 2021

La rédaction vous conseille :

  1. Facebook Messenger, Signal, Google Duo : des failles critiques permettaient d’épier les utilisateurs
  2. Chrome : le bogue qui empêchait la création de nouveaux fichiers sur Windows 10 a été corrigé
  3. Google Chrome, Microsoft Edge : des extensions vérolées collectent vos données personnelles

Posté dans WhatsApp

Article précédent

Facebook Messenger, Signal, Google Duo : des failles critiques permettaient d’épier les utilisateurs

janvier 21, 2021

Des extensions vérolées infectent les utilisateurs de Chrome et Edge
Article suivant

Facebook : les numéros de 533 millions d’utilisateurs mis en vente sur Telegram

janvier 26, 2021

Facebook

Barre latérale 1

Derniers articles
WhatsApp : voici ce qui vous attend si vous n’acceptez pas les nouvelles conditions d’utilisation
WhatsApp : voici ce qui vous attend si vous n’acceptez pas les nouvelles conditions d’utilisation
Les nouvelles conditions de WhatsApp prendront effet le 15 mai 2021. Une F.A.Q vient d’être publiée par le groupe Facebook, détaillant ce qui attend les utilisateurs s’ils n’acceptent pas les nouvelles conditions…

Il y a 2 jours et 18 heures

Mobile

WhatsApp revient à la charge avec ses conditions d’utilisation polémiques
WhatsApp revient à la charge avec ses conditions d’utilisation polémiques
Sur Android et sur iOS, l’application WhatsApp affichera désormais une bannière pour informer l’utilisateur de ses nouvelles (et controversées) conditions d’utilisation. Acceptez les nouvelles conditions d’utilisation de WhatsApp, ou acceptez…

Il y a 5 jours et 21 heures

Mobile

WhatsApp : un malware très agressif s’attaque actuellement aux smartphones Android
WhatsApp : un malware très agressif s’attaque actuellement aux smartphones Android
Attention : un malware Android particulièrement dangereux s’attaque actuellement aux smartphones en passant par WhatsApp. Un nouveau maliciel (malware) a été découvert sur l’application WhatsApp. Celui-ci comporte des risques assez graves…

Il y a 4 semaines et 1 jour

Android

WhatsApp continue de perdre des millions d’utilisateurs qui affluent vers Signal et Telegram
WhatsApp continue de perdre des millions d’utilisateurs qui affluent vers Signal et Telegram
En annonçant l’évolution de ses conditions d’utilisation, WhatsApp a suscité une vive polémique dans le monde entier. Au point de perdre des millions d’utilisateurs qui ont opté pour d’autres services…

Il y a 1 mois et 22 heures

Mobile

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

© 2021 papergeek.fr : actus geek et high tech

  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU