Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026

Gmail permet enfin de se désabonner facilement des newsletters, voici comment faire

27 février 2026

Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

8 mars 2026

Sur X, la lutte contre la désinformation devient payante…

12 mars 2026
Facebook X (Twitter) Instagram
Tendance
  • Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents
  • Sur X, la lutte contre la désinformation devient payante…
  • Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump
  • Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer
  • Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude
  • Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale
  • Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada
  • Rejetée par Claude, l’armée américaine se tourne vers ChatGPT
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

    12 mars 2026

    Sur X, la lutte contre la désinformation devient payante…

    12 mars 2026

    Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

    10 mars 2026

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»WhatsApp arrive enfin à bien gérer les messages éphémères
Actualités Tech

WhatsApp arrive enfin à bien gérer les messages éphémères

ArmandKPar ArmandK10 décembre 2024Aucun commentaire3 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Trois mois. C’est le temps qu’il aura fallu à Meta pour enfin parvenir à corriger un bug critique affectant le mode « Vue unique » dans WhatsApp. Pour rappel, Tal Be’ery, chercheur chez Zengo, avait mis le doigt sur une mauvaise implémentation technique de la fonctionnalité dans la version web de la messagerie. Résultat : n’importe quelle personne en possession de la clé de déchiffrement des messages pouvait récupérer, sauvegarder et partager des photos éphémères, et des extensions web à destination du grand public avaient commencé à pulluler sur les stores de navigateurs. Dans la foulée, Meta avait proposé un patch, que des hackers avaient réussi à contourner en moins d’une semaine. Depuis, silence radio. Jusqu’à aujourd’hui.

Un second patch viable et pérenne

Encore une fois, il semble que Meta fasse profil bas. Peu loquace concernant ce bug très compromettant, l’entreprise aurait déployé un deuxième correctif mi-novembre, sans rien dire à personne. D’après Tal Be’ery, qui suit l’affaire de près, la faille était toujours active au 12 novembre. Mais, quatre jours plus tard, un nouveau contrôle des pages d’extensions web destinées à tirer profit de la vulnérabilité lui a permis de tomber sur des commentaires d’internautes insurgés. Les plugins ne fonctionnent plus, signe que Meta aurait bricolé une solution côté serveurs.

Testé en configuration de laboratoire composée de plusieurs appareils expéditeurs et destinataires, le patch semble fonctionnel. D’après les analyses approfondies menées par Be’ery, les éphémères envoyés s’affichent bien une seule fois sur WhatsApp mobile, et ne sont plus visionnables sur WhatsApp Web, y compris sur les clients web modifiés, qui reçoivent un message d’erreur invitant les utilisateurs et utilisatrices à consulter le message sur leur smartphone. Cette fois-ci, Meta semble donc avoir trouvé une solution pérenne.

Secret des contenus ou confidentialité des métadonnées : il faut choisir

Reste qu’en jetant un coup d’œil plus avisé sous le capot, Be’ery a relevé quelques éléments contrariants. L’analyse dynamique du client WhatsApp web officiel et d’autres clients open source basés sur Baileys (utilisés notamment pour se connecter à un second compte WhatsApp depuis une même interface) a révélé que les messages éphémères contenaient des métadonnées non chiffrées, incluant le numéro de téléphone, l’appareil, le pseudo WhatsApp et les identifiants WhatsApp internes de l’expéditeur, ainsi que le type de message envoyé (média, vue unique).

En raison de l’impossibilité pour WhatsApp d’accéder au contenu des messages chiffrés de bout en bout, ces métadonnées doivent permettre aux serveurs de l’entreprise d’identifier la nature des médias, et ainsi de bloquer le chargement des éphémères sur les clients web.

En bref, le patch déployé résout le problème principal, mais il soulève des enjeux concernant la confidentialité effective des expéditeurs. Le chiffrement de bout en bout protège le contenu des messages, mais pas les métadonnées associées. Un peu comme une enveloppe censée protéger une lettre, mais sur laquelle figurent l’adresse postale de celle ou celui qui l’envoie, le cachet de la Poste, et d’autres caractéristiques permettant de tracer le parcours du courrier.

Suivant un tel schéma, Meta a donc en partie troqué l’anonymat de ses utilisateurs et utilisatrices pour renforcer la confidentialité des médias envoyés en mode Vue unique. Be’ery relativise toutefois cette conclusion, confirmant que le correctif, bien que très imparfait, améliore sensiblement la situation par rapport au problème initial. Problème qui permettait, on le rappelle, de récupérer et repartager à volonté des messages faits pour n’être consultés qu’une seule fois.

Source : Tal Be’ery via Medium

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentYULCOM Technologies de Youmani Jérôme LANKOANDE digitalise 5 Hôpitaux au Togo
Prochain Article Vous détestez les messages vocaux ? WhatsApp introduit pourtant une fonction de réponse rapide
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

12 mars 2026

Sur X, la lutte contre la désinformation devient payante…

12 mars 2026

Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

10 mars 2026

Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

8 mars 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.