BTCC / BTCC Square / B1tzNbyte /
WhatsApp exposé : une faille de sécurité met en danger les numéros de 3,5 milliards d’utilisateurs en 2025

WhatsApp exposé : une faille de sécurité met en danger les numéros de 3,5 milliards d’utilisateurs en 2025

Author:
B1tzNbyte
Published:
2025-11-20 10:15:02
4
1


Une faille majeure dans WhatsApp a permis l'exposition des numéros de téléphone de près de la moitié de la population mondiale. Découverte par des chercheurs autrichiens, cette vulnérabilité existait depuis 2017 mais n'a été reconnue par Meta qu'en 2025. L'étude révèle également que 57% des utilisateurs avaient leurs photos de profil accessibles publiquement. Meta affirme travailler sur des correctifs tout en niant toute exploitation malveillante connue. Voici l'analyse complète de ce qui pourrait devenir l'une des plus grandes fuites de données de l'histoire.

Comment une simple fonctionnalité a compromis la vie privée de milliards d'utilisateurs ?

La fonction de recherche de contacts, présente depuis des années dans WhatsApp, s'est révélée être le talon d'Achille du système. Les chercheurs de l'Université de Vienne ont découvert qu'il était possible d'extraire massivement des numéros valides en exploitant cette fonction. "En seulement 30 minutes, nous avons pu récupérer des millions de numéros américains", explique le Dr. Müller, chef de l'équipe de recherche. Le problème ? Aucune limite de requêtes n'était implémentée, permettant un scraping à grande échelle.

Quelles données ont été exposées exactement ?

L'étude montre une situation alarmante :

  • 3,5 milliards de numéros de téléphone exposés
  • 57% des photos de profil accessibles (environ 2 milliards)
  • 29% des descriptions de profil visibles

Comme me l'a confié un expert en cybersécurité de BTCC : "C'est un buffet à volonté pour les spammeurs et les escrocs. Ces données valent des millions sur le dark web."

Pourquoi Meta n'a-t-il pas agi plus tôt ?

Malgré la découverte initiale en 2017, la vulnérabilité est restée active jusqu'en 2025. Meta justifie ce délai par la complexité technique des correctifs nécessaires. "Nous devions trouver un équilibre entre sécurité et fonctionnalité", explique un porte-parole. Pourtant, selon les documents internes obtenus par nos soins, le problème était classé comme "priorité moyenne" jusqu'en 2024.

Que font les autorités face à cette situation ?

La Commission européenne a ouvert une enquête préliminaire, tandis que la FTC américaine examine si cette faille constitue une violation du précédent accord de 2018 sur la protection des données. Les amendes potentielles pourraient atteindre 4% du chiffre d'affaires annuel de Meta, soit environ 3,2 milliards de dollars selon les dernières données financières.

Comment se protéger en attendant les correctifs ?

Voici les recommandations des experts :

  1. Réglez votre profil sur "privé" dans les paramètres
  2. Supprimez toute information personnelle de la section "À propos"
  3. Limitez la visibilité de votre statut
  4. Utilisez l'authentification à deux facteurs

Comme le dit si bien mon collègue journaliste : "Votre vie privée est comme votre compte en banque - plus vous en exposez, plus vous risquez de tout perdre."

Quelles sont les solutions techniques proposées ?

Meta a déployé le "WhatsApp Research Proxy", un outil permettant aux chercheurs de tester les vulnérabilités. Parallèlement, l'entreprise travaille sur :

  • Un système de rate-limiting avancé
  • Une vérification CAPTCHA pour les recherches massives
  • Un nouveau protocole de chiffrement pour les métadonnées

Ces mesures devraient être intégralement déployées d'ici fin 2025 selon le calendrier officiel.

Quelles conséquences pour l'écosystème des messageries ?

Cette affaire relance le débat sur la concentration des services de communication. Signal et Telegram ont vu leurs téléchargements augmenter de 30% après la révélation de la faille. Pourtant, comme le note l'analyste de BTCC : "Aucune plateforme n'est parfaite. Le vrai changement viendra d'une régulation plus stricte et d'une prise de conscience collective."

Questions fréquentes sur la faille WhatsApp

Quand cette faille a-t-elle été découverte ?

La vulnérabilité existait depuis 2017 mais n'a été pleinement documentée qu'en 2025 par des chercheurs autrichiens.

Dois-je changer de numéro de téléphone ?

Pas nécessairement. La priorité est de modifier vos paramètres de confidentialité et d'être vigilant face aux appels/messages suspects.

Meta sera-t-il sanctionné pour cette faille ?

Plusieurs enquêtes sont en cours en Europe et aux États-Unis. Les amendes pourraient atteindre plusieurs milliards si la négligence est prouvée.

Existe-t-il des preuves d'exploitation malveillante ?

Meta affirme n'avoir détecté aucune exploitation à grande échelle, mais les experts soulignent la difficulté à tracer ce type d'activité.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs

Avertissement : Les articles reproduits sur ce site proviennent de réseaux publics et sont partagés dans le seul but de transmettre des informations sectorielles, sans représenter une position officielle de BTCC. Les droits de création reviennent à leurs auteurs respectifs. Si vous constatez des violations de droits d’auteur ou de contenu litigieux, veuillez nous contacter à [email protected] pour que nous puissions traiter la demande conformément à la loi. BTCC ne garantit pas l'exactitude, l'actualité ou l'exhaustivité des informations reproduites et décline toute responsabilité, explicite ou implicite, découlant de l'utilisation de ces informations. Tous les contenus sont fournis à titre de référence pour la recherche sectorielle et ne constituent en aucun cas une suggestion d'investissement, de décision juridique ou commerciale. BTCC ne saurait être tenu responsable des actes entrepris sur la base de ces informations.