Une faille de sécurité sur WhatsApp pour Android permet à un tiers d’accéder aux photos d’un utilisateur, même lorsque son téléphone est verrouillé. Meta confirme le problème et annonce un correctif en cours de déploiement.
Une faille exploitable sans déverrouiller le téléphone
La vulnérabilité, découverte début septembre 2026, repose sur un mécanisme simple mais redoutable. Un pirate ayant accès physique à un smartphone Android peut appeler le numéro WhatsApp de la victime en visioconférence. En décrochant l’appel sans déverrouiller l’appareil, il accède ensuite aux filtres et outils de modification d’image de l’application. En sélectionnant « Modifier la photo », le sélecteur d’images de WhatsApp affiche alors l’ensemble des photos stockées sur le téléphone, y compris celles dans des dossiers protégés.
Cette faille ne concerne que les appareils Android, car sur iOS, l’interface d’appel native d’Apple bloque l’accès à WhatsApp avant même que l’utilisateur ne puisse interagir avec l’application. Meta précise que ce risque reste « limité à un cas rare où une personne a physiquement accès à l’appareil d’un utilisateur ».
Meta reconnaît le problème et travaille sur un correctif
Dans un communiqué publié sur X, Meta a confirmé l’existence de cette faille et confirmé qu’un correctif est en cours de déploiement pour les utilisateurs Android. L’entreprise souligne que la vulnérabilité nécessite une proximité physique avec le téléphone, ce qui réduit considérablement son champ d’application. Cependant, elle rappelle que les utilisateurs peuvent déjà limiter les risques en restreignant l’accès de WhatsApp à leurs dossiers photos via les paramètres d’Android.
Pour ce faire, il suffit de se rendre dans Paramètres > Applications > WhatsApp > Autorisations > Photos et vidéos, puis de sélectionner « Autoriser un accès limité ». Cette manipulation bloque WhatsApp dans l’accès aux dossiers sensibles, mais restreint également son accès normal aux photos lors de l’utilisation quotidienne de l’application.
Une faille mineure mais symptomatique des enjeux de cybersécurité
Si cette faille ne touche qu’un nombre restreint d’utilisateurs, elle illustre les risques persistants liés à la protection des données personnelles sur les plateformes numériques. Les applications de messagerie, souvent perçues comme sécurisées, peuvent présenter des vulnérabilités exploitées par des acteurs malveillants. Meta, qui mise sur la confidentialité avec le chiffrement de bout en bout, devra renforcer ses protocoles pour éviter que des failles similaires ne se reproduisent.
En attendant le correctif, les utilisateurs Android sont invités à surveiller l’accès physique à leurs appareils et à ajuster les autorisations de WhatsApp pour minimiser les risques. Une vigilance accrue reste nécessaire, surtout dans un contexte où les cyberattaques ciblant les données personnelles se multiplient.