Aux États-Unis, une campagne ciblant WhatsApp a permis le vol d’informations sensibles

Livre de la jungle - Aie confiance.MP3

Aux États-Unis, une campagne ciblant WhatsApp a permis le vol d’informations sensibles

Microsoft a publié récemment un rapport sur une campagne visant des personnalités politiques aux États-Unis. Objectif, dérober des informations sur les comptes WhatsApp des victimes, ce qui est une première. La technique se base notamment sur l’ingénierie sociale.

Le 20 janvier 2025 à 12h28

Commentaires (6)

votre avatar
[Mode chipoteur on]
Une campagne (de quoi) ?
A lecture de l'article je pense que l'on parle d'hameçonnage (fishing)
[Mode chipoteur Off]
Merci pour l'article. :yes:
votre avatar
J'ai pas compris... Si on veut rejoindre un groupe ou ajouter un contact, il faut choisir l'option correspondante dans le menu WhatsApp (group, contact, device).

Si on veut ajouter un autre appareil, c'est une autre option et l'écran suivant est très clair qu'on ne crée pas un contact mais qu'on ajoute un appareil.

Donc qu'est ce qui se passe si on scanne un QR étant dans la section Ajouter Contact mais que ce QR est fait pour ajouter un appareil ?

Bug WhatsApp ici ? WhatsApp ne bascule quand même pas automatiquement sur l'autre fonctionnalité et valide le contact mais dans la section Nouvel Appareil ?
votre avatar
Je suis d’accord je n’ai pas compris comment fonctionne l’attaque exactement non plus. Il suffit de pointer innocemment vers n’importe quel seconde WhatsApp pour se faire dérober les données ?
votre avatar
La page renvoie un QR code officiel pour lier un nouveau périphérique au compte whatsapp. Le pirate a ensuite accès à toutes tes conversations.

Madame Michu ne fera aucune différence.

Sur signal les conversations ne sont pas sauvegardées sur le cloud mais sur le periphérique en question et cette attaque ne peut fonctionner que pour les nouvelles conversations.
votre avatar
Sauf que dans WhatsApp, avant de scanner un QR code, il faut d'abord aller dans Paramètres, ensuite choisir entre :

- Nouveau Contact

- Nouveau Groupe

- Nouvel Appareil

et ENSUITE on peut scanner...

Donc si l'arnaque c’était de demander de rejoindre un groupe (bidon), on ne va quand même pas sélectionner l'option Ajouter un nouvel appareil avant de scanner...:roll:

Parce que là, il n'existe aucune protection contre la conne... Bon après, apparemment y'en a bien qui arrive à lâcher 830 000€ pensant avoir parlé à Brad Pitt pendant 1 an et demi.

"Veux-tu m'épouser ?"

Et si c'est vraiment Madame Michu , pas sûr que ces pirates aient vraiment eu quelque chose à se mettre sous la dent aussi...
:fumer:
votre avatar
D'où sont récupérés les messages historiques ? Sur quel cloud ces données sont-elles stockées ?

Sur Signal, en tous cas, il ny aurait pas le même type de problème vu comme le backup des conversations est limité. ^^'

Aux États-Unis, une campagne ciblant WhatsApp a permis le vol d’informations sensibles

  • De faux fonctionnaires américains

  • Prise de contrôle

  • La vigilance comme seule barrière

Fermer