21/11/2025
Des chercheurs ont découvert une faille majeure dans WhatsApp, en partie corrigée aujourd’hui. Grâce à un simple outil de vérification de numéros, ils ont pu tester automatiquement tous les numéros possibles et identifier lesquels étaient liés à un compte WhatsApp. Cette faille permettait d’extraire jusqu’à 3,5 milliards de données : numéros, photos de profil et descriptions.
L’équipe de l’université de Vienne, qui a partagé sa découverte sur GitHub, a pu collecter jusqu’à 100 millions de numéros par heure, sans aucune limite imposée par WhatsApp. Selon eux, cela aurait pu devenir « la plus grande fuite de données de l’histoire ».
Meta affirme avoir corrigé le problème en octobre 2024, bien que la faille soit exploitable depuis au moins 2017. Outre les numéros, 57 % des photos de profil ont pu être récupérées. En France, 54 millions de numéros ont été extraits, et près d’un milliard en Inde et en Indonésie.
Les chercheurs ont aussi identifié d’autres risques, notamment des clés de chiffrement similaires entre plusieurs comptes, probablement liées à des applications WhatsApp non officielles. Pour réduire les risques, Meta envisage une identification par pseudonyme plutôt que par numéro.
Cette faille soulève des inquiétudes, surtout dans les pays soumis à une forte répression gouvernementale.