WhatsApp : Pourquoi il ne faut pas cliquer sur le bouton de partage pour le moment [Vidéo]

 

WhatsApp - 2

Pour illustration

 

 

Un chercheur en sécurité a décelé une importante faille de confidentialité au sein du nouveau bouton de partage WhatsApp situé sous divers articles et contenus sur la toile. Le bouton en question permettrait à Facebook de récupérer des données personnelles des utilisateurs, notamment leur adresse IP.

 

Un procédé illégal puisque même si Facebook est propriétaire de WhatsApp, il n’a pas le droit s’emparer des données personnelles des utilisateurs de l’application de messagerie.

 

Au début du mois d’août, l’entreprise de Mark Zuckerberg a mis en place une nouvelle option de partage, comme on en trouve beaucoup sous les articles et autres contenus de la toile. Il s’agit d’un bouton qui permet de partager l’article ou le contenu dans une conversation WhatsApp. Or, avant d’arriver dans l’application de messagerie, l’information passe d’abord par les serveurs de Facebook qui s’emparent de diverses données de l’utilisateur.

 

Ce n’est qu’après ce détour que l’objet du partage est chiffré de bout en bout, comme le veut l’application WhatsApp, censée assurer la confidentialité des messages échangés sur sa plateforme.

 

 

Le chercheur à l’origine de cette découverte s’explique

Le chercheur à l’origine de cette découverte, Nadim Kobeissi, a expliqué sur Twitter que « Les boutons « J’aime » de Facebook sont connus pour permettre à Facebook de suivre l’activité des utilisateurs, même sur des autres sites web ». La mise en place d’un nouveau bouton de partage WhatsApp l’a poussé à s’y intéresser de très près, ce qui lui a permis de découvrir que « lorsque vous cliquez sur un bouton « Partager » sur WhatsApp, le partage de lien n’ouvre pas directement votre application WhatsApp, mais l’API Web de WhatsApp », autrement dit, les serveurs de Facebook.

 

Étant donné le passage par l’API Web de l’application, les données ne sont pas chiffrées de bout en bout dans un premier temps. Le chercheur estime qu’avec ces informations, Facebook est capable de « faire correspondre ces informations à l’adresse IP à partir de laquelle vous vous connectez à WhatsApp lui-même ».

 

 

Une pratique illégale

Or, le croisement des données des utilisateurs WhatsApp avec celles de Facebook est illégal selon la Commission européenne. Nos confrères de 01Net.com ont contacté WhatsApp pour avoir des explications. Le réseau social aurait tenté de minimiser le problème, affirmant que le bouton testé par le chercheur ne provenait pas de WhatsApp, mais d’une société tierce. Selon l’éditeur, cliquer sur un bouton de partage de WhatsApp depuis un smartphone lance directement l’application.

 

Pourtant, après vérification de la part de 01Net.com, il y aurait tout de même un échange avec l’API Web de WhatsApp avant l’ouverture de l’application sur mobile. Lors de son rachat par Facebook en 2014, WhatsApp avait assuré qu’aucune donnée de ses utilisateurs ne serait partagée avec la maison mère. Une promesse que l’application de messagerie ne semble pas avoir totalement tenue.

 

Si vous tenez à la confidentialité de vos messages et données sur WhatsApp, il est préférable de passer par une autre solution de partage pour le moment.

 


 

Time : 1 mn 20

 


 

WhatsApp - 1

Pour illustration

 


 

Source :

https://www.01net.com/actualites/pourquoi-il-ne-faut-pas-cliquer-sur-un-bouton-de-partage-whatsapp-1759595.html

https://www.20minutes.fr/high-tech/2596531-unpublished-whatsapp-pourquoi-il-ne-faut-pas-cliquer-sur-le-bouton-de-partage-pour-le-moment

 

Article :

20 Minutes

8 commentaires

    • Il fallait s’y attendre.

      Mais le problème est assez grave en soit car les messages partagés ne sont pas cryptés entre le moment où ils sont envoyés jusqu’au moment où ils sont réceptionnés par un tiers (Facebook se trouvant au milieu à notre insu).

      Aimé par 1 personne

  1. Effectivement , le moins qu’on puisse est que c’est grave …Et je présume que NOUS n’avons pas de solution ?
    Si j’ai bien compris, si je t’envoie un mail ou même là sur Word Press , çà  » transit  » par facebook ?
    A plus
    F.

    Aimé par 2 personnes

    • Désolé pour le retard de ma réponse. En fait, ce qu’il faut éviter de faire est la chose suivante :

      Exemple : m’adresser un article WordPress (ou tout autre support) en utilisant en autre le bouton partage de WhatsApp.

      Mais, de WhatsApp à WhatsApp… Je ne serais guère étonné.

      Aimé par 3 personnes

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.