Tech&Co
Cybersécurité

WhatsApp: vous pensiez avoir effacé vos conversations, vous aviez tort

La nouvelle mise à jour de WhatsApp permet de supprimer ces messages envoyés par erreur.

La nouvelle mise à jour de WhatsApp permet de supprimer ces messages envoyés par erreur. - AFP

Les discussions WhatsApp sont stockées localement et en ligne sous iOS, même lorsque son utilisateur croit les avoir fait disparaître.

Plusieurs fois bloqué au Brésil pour avoir refusé de fournir des informations sur des utilisateurs mis en cause par la justice, WhatsApp soigne son image de défenseur de la vie privée. Un chercheur en sécurité vient cependant sérieusement de l'écorner. Jonathan Zdiarsky a en effet démontré que sous iOS, les logs des chats WhatsApp étaient stockés localement sur les appareils et en ligne dans iCloud.

Il faut désinstaller l'appli pour faire disparaître ses chats

En outre, le chiffrement de bout en bout mis en place par la société depuis le mois d'avril n'est opérant que lorsque les données sont en transit. Des tiers peuvent donc récupérer vos données, soit en ayant accès physiquement à votre téléphone, soit en passant par des systèmes de sauvegarde à distance. La faute à la bibliothèque SQLite utilisée pour faire fonctionner la base de données des contacts. Et Zdiarsky de conclure durement : "En fait, le seul moyen de se débarrasser de vos chats est de supprimer totalement l’application".

Au mois de mai dernier, d'autres chercheurs avaient déjà prouvé qu'il était possible d'usurper l'identité d'utilisateurs WhatsApp en interceptant des appels ou des SMS. Décidément, WhatsApp n'est pas l'appli hyper sécurisée qu'elle prétend être.

En savoir davantage sur 01net.com.

Amélie Charnay