Une faille de sécurité majeure affectant l'application WhatsApp sur les terminaux Android permet d'accéder aux galeries photos sans nécessiter de code de déverrouillage. Cette vulnérabilité, qui ne requiert aucune expertise technique avancée, soulève des questions cruciales sur la protection de la vie privée au sein des espaces partagés.
Le mécanisme d'exploitation de la faille
La brèche repose sur une manipulation simple lors d'un appel vidéo. En accédant au menu de personnalisation de l'arrière-plan, situé dans l'interface de l'appel, un utilisateur peut déclencher la fonction de retouche par intelligence artificielle. Cette action permet d'afficher l'intégralité du stockage photo de l'appareil, court-circuitant ainsi les protocoles de sécurité du système d'exploitation. Cette manipulation nécessite un accès physique bref au téléphone, rendant la menace particulièrement préoccupante dans les environnements domestiques ou professionnels où les appareils peuvent être laissés sans surveillance.
La réponse de Meta et les mesures de protection
Face à la révélation de cette faille, Meta a confirmé que ses équipes techniques travaillaient sur un correctif, sans toutefois communiquer de calendrier précis pour son déploiement. Si l'entreprise minimise l'incident en insistant sur la nécessité d'un accès physique préalable, les experts en cybersécurité rappellent que cette condition est fréquente dans le cadre de la vie quotidienne. En attendant une mise à jour corrective, il est vivement conseillé aux utilisateurs de restreindre les autorisations d'accès aux photos accordées à WhatsApp via les paramètres de confidentialité du système Android, en limitant l'accès à des albums spécifiques plutôt qu'à l'ensemble de la mémoire.
Un historique de vulnérabilités pour WhatsApp
Cet incident s'inscrit dans une série de failles identifiées tout au long de l'année 2026 au sein de l'écosystème WhatsApp. Depuis janvier, plusieurs correctifs ont été déployés pour pallier des vulnérabilités liées à l'intégration de contenus multimédias, à la sécurité des fichiers sur Windows ou encore à la fuite de métadonnées. Avec plus de deux milliards d'utilisateurs actifs, l'application demeure une cible privilégiée pour les chercheurs en sécurité et les acteurs malveillants. La récurrence de ces bugs souligne l'enjeu majeur que représente la sécurisation des données personnelles pour les plateformes de messagerie à large échelle.