La Police de Sécurité Publique (PSP) a émis une alerte concernant un nouveau type de cyberattaque susceptible de compromettre des comptes WhatsApp sur iPhone sans aucune interaction de l'utilisateur. Cette attaque dite 'zero-click' exploite des vulnérabilités du système d'exploitation et de l'application pour associer le compte de la victime à un autre appareil, permettant aux criminels d'envoyer des messages frauduleux.
Le danger réside dans le fait que l'activité malveillante peut passer inaperçue par la victime, qui peut continuer à utiliser l'application normalement pendant que les attaquants envoient des messages, par exemple pour demander de l'argent. Ces failles peuvent affecter les appareils Apple avec des versions obsolètes du système d'exploitation, notamment les versions d'iOS antérieures à la 16.7.12, conjointement avec des vulnérabilités spécifiques à WhatsApp.
Pour atténuer le risque, la PSP et les entreprises technologiques recommandent de maintenir le système d'exploitation et WhatsApp toujours à jour, d'activer la vérification en deux étapes, de consulter régulièrement la liste des appareils associés et de terminer les sessions non reconnues.
