DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
  • Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
    Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16

  • Marc Barbezat
  • 28 mai 2026
  • 5 minutes de lecture
Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
L’attaque zero-click WhatsApp cible les iPhone équipés d’iOS 16. Ce piratage invisible s’empare des comptes pour extorquer des fonds sans interaction.

TL;DR : L’essentiel

  • Une campagne de piratage ciblant les utilisateurs d’iPhone sous iOS 16 permet de prendre le contrôle d’un compte WhatsApp sans que la victime ne reçoive d’avertissement ou ne clique sur le moindre lien suspect.
  • Les attaquants exploitent une faille d’autorisation pour intercepter la clé cryptographique d’authentification, ce qui leur permet de connecter un client secondaire de manière totalement invisible pour l’utilisateur légitime.
  • La compromission se manifeste par des demandes de transferts d’argent frauduleux envoyées aux contacts récents, alors que la section des appareils connectés de l’application n’affiche aucune session suspecte active.
  • Pour neutraliser cette menace, les entreprises et les particuliers doivent immédiatement installer les correctifs de sécurité d’Apple et de l’application de messagerie afin de bloquer l’enchaînement des failles.
▾ Sommaire
TL;DR : L’essentielLes mécanismes de l’attaque zero-click WhatsApp décryptésUne resynchronisation invisible qui neutralise les alertes de sécuritéDes actions concrètes pour bloquer l’usurpation et protéger les donnéesQuestions fréquentes sur l’attaque zero-click WhatsAppQu’est-ce qu’une attaque zero-click WhatsApp ?Quels sont les appareils vulnérables à cette campagne de piratage ?Comment les pirates parviennent-ils à masquer leur connexion sur le compte ciblé ?Quelles mesures permettent de se protéger de cette intrusion invisible ?Pour approfondir le sujet

L’apparition de techniques de piratage sophistiquées, autrefois réservées aux logiciels espions étatiques, redéfinit la sécurité des messageries mobiles. En analysant les récents rapports d’incidents, je constate une évolution des cybermenaces et tentative de fraudes financières comme ici ciblant directement le grand public. Une vulnérabilité critique touche actuellement l’écosystème mobile d’Apple, permettant d’exécuter une attaque zero-click WhatsApp particulièrement discrète. Les détails techniques révélés par le cabinet d’investigation numérique Forenser mettent en lumière un enchaînement de failles redoutable, capable de contourner les défenses traditionnelles sans la moindre action de l’utilisateur.

Les mécanismes de l’attaque zero-click WhatsApp décryptés

L’attaque zero-click WhatsApp repose sur l’exploitation silencieuse de deux failles de sécurité distinctes qui contournent la vigilance des utilisateurs. Selon les informations rapportées par Security Affairs, tout commence par la vulnérabilité CVE-2025-55177 située dans l’application de messagerie de Meta. Ce défaut d’autorisation permet aux attaquants d’envoyer des messages de synchronisation d’appareils corrompus qui forcent l’application de la victime à télécharger et traiter automatiquement des fichiers malveillants depuis des adresses internet externes, le tout sans que l’utilisateur n’ait à ouvrir un message ou à accepter un transfert.

C’est lors de ce téléchargement automatique que le second maillon de la chaîne intervient, matérialisé par la faille CVE-2025-43300 présente dans le système d’exploitation d’Apple. Cette vulnérabilité réside au cœur d’ImageIO, la bibliothèque système d’iOS chargée de décoder et d’afficher les fichiers images. Dès que l’application de messagerie tente de traiter l’image piégée téléchargée en arrière-plan, cette bibliothèque subit une écriture hors limites qui corrompt la mémoire vive de l’iPhone.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’association de ces deux failles crée une ouverture pour les attaquants. En exploitant la première faille pour forcer un téléchargement invisible et la seconde pour corrompre la mémoire, les pirates parviennent à extraire directement de l’appareil les clés cryptographiques générées lors de la phase d’authentification de la session. Muni de ces données d’identification confidentielles, l’attaquant peut alors configurer une copie conforme du compte WhatsApp de la victime sur une autre machine, prenant ainsi le contrôle de la messagerie à distance.

Une resynchronisation invisible qui neutralise les alertes de sécurité

Le déploiement de l’attaque zero-click WhatsApp se distingue par une absence totale d’alerte visible pour la victime. Contrairement aux méthodes classiques d’ingénierie sociale qui requièrent le scan d’un code QR ou la saisie d’un code d’authentification reçu par SMS, ce piratage s’exécute de manière totalement transparente. La victime ne reçoit aucune notification suspecte indiquant la connexion d’un nouvel appareil à son compte de messagerie, et l’analyse montre que le problème touche une large gamme de modèles allant de l’iPhone 8 à l’iPhone 14.

L’explication technique de cette furtivité réside dans l’analyse des journaux d’activité système, les fameux sysdiagnose d’iOS et les logs unifiés. L’équipe d’investigation de Forenser a identifié une série de requêtes de resynchronisation continue entre l’appareil de la victime et les serveurs de la messagerie. Ce phénomène traduit un véritable bras de fer technique en tâche de fond entre le téléphone légitime et le client de l’attaquant, chacun tentant de maintenir sa session active sans déconnexion complète. Comme le souligne le portail d’information GBHackers, cette double authentification simultanée n’apparaît pas dans l’interface des appareils connectés de l’application, ce qui explique pourquoi l’écran reste vierge de toute session inconnue.

Des actions concrètes pour bloquer l’usurpation et protéger les données

Face à cette menace , les attaques se traduisent concrètement par l’envoi de demandes frauduleuses de virements bancaires aux contacts récents de la victime. Les attaquants exploitent l’accès aux conversations récentes pour formuler des requêtes d’argent hautement personnalisées et crédibles, tout en laissant les discussions archivées ou plus anciennes de côté. De plus, les risques de fuites d’informations persistantes subsistent lorsque les données d’historiques de messagerie sont stockées sans chiffrement sur d’autres plateformes de stockage, comme le met en évidence un rapport de GBHackers.

La parade la plus efficace consiste à appliquer immédiatement les mises à jour système d’Apple pour basculer sur une version d’iOS supérieure à la build 16.7.12. Parallèlement, l’installation d’une version de l’application de messagerie supérieure à la version 2.25.21.73 est indispensable pour rompre l’enchaînement des failles CVE-2025-43300 et CVE-2025-55177. En cas de suspicion de compromission active, l’activation du verrouillage des discussions (chat lock) restreint l’accès aux conversations, tandis que la réinstallation complète de l’application ou le transfert du compte vers un appareil sain permet d’interrompre instantanément les sessions fantômes des attaquants.

Cette campagne de piratage illustre la sophistication des attaques sans interaction, autrefois réservées à l’espionnage d’État, désormais exploitées pour des fraudes financières de masse. La mise à jour systématique des logiciels et la vérification de l’identité des contacts par un autre canal de communication restent les remparts prioritaires pour protéger nos données.

Questions fréquentes sur l’attaque zero-click WhatsApp

Qu’est-ce qu’une attaque zero-click WhatsApp ?

Ce type de piratage permet à un attaquant de prendre le contrôle d’un compte de messagerie sans que l’utilisateur n’ait besoin de cliquer sur un lien ou d’interagir avec son téléphone. L’exploitation se déroule entièrement en arrière-plan en ciblant des failles logicielles de traitement automatique de données.

Quels sont les appareils vulnérables à cette campagne de piratage ?

Les analyses techniques confirment que l’attaque cible spécifiquement les smartphones d’Apple fonctionnant sous le système d’exploitation iOS 16. Les modèles concernés s’étendent de l’iPhone 8 jusqu’à l’iPhone 14, incluant les déclinaisons SE, X, XR, XS, 11, 12 et 13.

Comment les pirates parviennent-ils à masquer leur connexion sur le compte ciblé ?

L’attaque utilise une faille de synchronisation de messages via des URL arbitraires qui permet d’extraire le matériel cryptographique de la session. Une fois récupéré, ce matériel sert à cloner la session sur un second client qui se synchronise en tâche de fond sans être enregistré dans la liste classique des appareils connectés.

Quelles mesures permettent de se protéger de cette intrusion invisible ?

La mise à jour immédiate d’iOS vers une version supérieure à la build 16.7.12 et l’installation de WhatsApp dans une version ultérieure à la version 2.25.21.73 constituent les meilleures protections. En cas d’infection suspectée, désinstaller puis réinstaller l’application ou activer le verrouillage des discussions permet de rompre l’accès des attaquants.

Pour approfondir le sujet

WhatsApp active le "Mode Strict" : Une forteresse contre les spywares

WhatsApp active le "Mode Strict" : Une forteresse contre les spywares

dcod.ch

Cible d'espionnage ? WhatsApp déploie un bouclier radical pour blinder vos échanges. Voyez comment ce "Mode Strict" neutralise les cyberattaques sophistiquées. Lire la suite

Signal et WhatsApp : des acteurs russes ciblent des diplomates

Signal et WhatsApp : des acteurs russes ciblent des diplomates

dcod.ch

Les services de renseignement néerlandais alertent sur une campagne de phishing russe ciblant Signal et WhatsApp pour subtiliser les accès de hauts fonctionnaires. Lire la suite

WhatsApp : une faille a exposé 3,5 milliards de comptes

WhatsApp : une faille a exposé 3,5 milliards de comptes

dcod.ch

Une vulnérabilité WhatsApp a permis la collecte de 3,5 milliards de comptes. Meta a patché cette faille, lui permettant de renforcer sa sécurité. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Apple
  • Forenser
  • iOS 16
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
Lire l'article

Claude Fable 5 d’Anthropic exaspère les experts de la cyber

Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
Lire l'article

Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles

Une foule de dos lors d'un événement tech avec un dessin de bras musclés verts en surimpression, symbolisant l'exploitation d'une faille Pretalx pour s'imposer de force comme conférencier.
Lire l'article

Pretalx : La faille idéale pour s’imposer comme conférencier

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois