DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16

  • Marc Barbezat
  • 28 mai 2026
  • 5 minutes de lecture
Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
L’attaque zero-click WhatsApp cible les iPhone équipés d’iOS 16. Ce piratage invisible s’empare des comptes pour extorquer des fonds sans interaction.

TL;DR : L’essentiel

  • Une campagne de piratage ciblant les utilisateurs d’iPhone sous iOS 16 permet de prendre le contrôle d’un compte WhatsApp sans que la victime ne reçoive d’avertissement ou ne clique sur le moindre lien suspect.
  • Les attaquants exploitent une faille d’autorisation pour intercepter la clé cryptographique d’authentification, ce qui leur permet de connecter un client secondaire de manière totalement invisible pour l’utilisateur légitime.
  • La compromission se manifeste par des demandes de transferts d’argent frauduleux envoyées aux contacts récents, alors que la section des appareils connectés de l’application n’affiche aucune session suspecte active.
  • Pour neutraliser cette menace, les entreprises et les particuliers doivent immédiatement installer les correctifs de sécurité d’Apple et de l’application de messagerie afin de bloquer l’enchaînement des failles.
▾ Sommaire
TL;DR : L’essentielLes mécanismes de l’attaque zero-click WhatsApp décryptésUne resynchronisation invisible qui neutralise les alertes de sécuritéDes actions concrètes pour bloquer l’usurpation et protéger les donnéesQuestions fréquentes sur l’attaque zero-click WhatsAppQu’est-ce qu’une attaque zero-click WhatsApp ?Quels sont les appareils vulnérables à cette campagne de piratage ?Comment les pirates parviennent-ils à masquer leur connexion sur le compte ciblé ?Quelles mesures permettent de se protéger de cette intrusion invisible ?Pour approfondir le sujet

L’apparition de techniques de piratage sophistiquées, autrefois réservées aux logiciels espions étatiques, redéfinit la sécurité des messageries mobiles. En analysant les récents rapports d’incidents, je constate une évolution des cybermenaces et tentative de fraudes financières comme ici ciblant directement le grand public. Une vulnérabilité critique touche actuellement l’écosystème mobile d’Apple, permettant d’exécuter une attaque zero-click WhatsApp particulièrement discrète. Les détails techniques révélés par le cabinet d’investigation numérique Forenser mettent en lumière un enchaînement de failles redoutable, capable de contourner les défenses traditionnelles sans la moindre action de l’utilisateur.

Les mécanismes de l’attaque zero-click WhatsApp décryptés

L’attaque zero-click WhatsApp repose sur l’exploitation silencieuse de deux failles de sécurité distinctes qui contournent la vigilance des utilisateurs. Selon les informations rapportées par Security Affairs, tout commence par la vulnérabilité CVE-2025-55177 située dans l’application de messagerie de Meta. Ce défaut d’autorisation permet aux attaquants d’envoyer des messages de synchronisation d’appareils corrompus qui forcent l’application de la victime à télécharger et traiter automatiquement des fichiers malveillants depuis des adresses internet externes, le tout sans que l’utilisateur n’ait à ouvrir un message ou à accepter un transfert.

C’est lors de ce téléchargement automatique que le second maillon de la chaîne intervient, matérialisé par la faille CVE-2025-43300 présente dans le système d’exploitation d’Apple. Cette vulnérabilité réside au cœur d’ImageIO, la bibliothèque système d’iOS chargée de décoder et d’afficher les fichiers images. Dès que l’application de messagerie tente de traiter l’image piégée téléchargée en arrière-plan, cette bibliothèque subit une écriture hors limites qui corrompt la mémoire vive de l’iPhone.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’association de ces deux failles crée une ouverture pour les attaquants. En exploitant la première faille pour forcer un téléchargement invisible et la seconde pour corrompre la mémoire, les pirates parviennent à extraire directement de l’appareil les clés cryptographiques générées lors de la phase d’authentification de la session. Muni de ces données d’identification confidentielles, l’attaquant peut alors configurer une copie conforme du compte WhatsApp de la victime sur une autre machine, prenant ainsi le contrôle de la messagerie à distance.

Une resynchronisation invisible qui neutralise les alertes de sécurité

Le déploiement de l’attaque zero-click WhatsApp se distingue par une absence totale d’alerte visible pour la victime. Contrairement aux méthodes classiques d’ingénierie sociale qui requièrent le scan d’un code QR ou la saisie d’un code d’authentification reçu par SMS, ce piratage s’exécute de manière totalement transparente. La victime ne reçoit aucune notification suspecte indiquant la connexion d’un nouvel appareil à son compte de messagerie, et l’analyse montre que le problème touche une large gamme de modèles allant de l’iPhone 8 à l’iPhone 14.

L’explication technique de cette furtivité réside dans l’analyse des journaux d’activité système, les fameux sysdiagnose d’iOS et les logs unifiés. L’équipe d’investigation de Forenser a identifié une série de requêtes de resynchronisation continue entre l’appareil de la victime et les serveurs de la messagerie. Ce phénomène traduit un véritable bras de fer technique en tâche de fond entre le téléphone légitime et le client de l’attaquant, chacun tentant de maintenir sa session active sans déconnexion complète. Comme le souligne le portail d’information GBHackers, cette double authentification simultanée n’apparaît pas dans l’interface des appareils connectés de l’application, ce qui explique pourquoi l’écran reste vierge de toute session inconnue.

Des actions concrètes pour bloquer l’usurpation et protéger les données

Face à cette menace , les attaques se traduisent concrètement par l’envoi de demandes frauduleuses de virements bancaires aux contacts récents de la victime. Les attaquants exploitent l’accès aux conversations récentes pour formuler des requêtes d’argent hautement personnalisées et crédibles, tout en laissant les discussions archivées ou plus anciennes de côté. De plus, les risques de fuites d’informations persistantes subsistent lorsque les données d’historiques de messagerie sont stockées sans chiffrement sur d’autres plateformes de stockage, comme le met en évidence un rapport de GBHackers.

La parade la plus efficace consiste à appliquer immédiatement les mises à jour système d’Apple pour basculer sur une version d’iOS supérieure à la build 16.7.12. Parallèlement, l’installation d’une version de l’application de messagerie supérieure à la version 2.25.21.73 est indispensable pour rompre l’enchaînement des failles CVE-2025-43300 et CVE-2025-55177. En cas de suspicion de compromission active, l’activation du verrouillage des discussions (chat lock) restreint l’accès aux conversations, tandis que la réinstallation complète de l’application ou le transfert du compte vers un appareil sain permet d’interrompre instantanément les sessions fantômes des attaquants.

Cette campagne de piratage illustre la sophistication des attaques sans interaction, autrefois réservées à l’espionnage d’État, désormais exploitées pour des fraudes financières de masse. La mise à jour systématique des logiciels et la vérification de l’identité des contacts par un autre canal de communication restent les remparts prioritaires pour protéger nos données.

Questions fréquentes sur l’attaque zero-click WhatsApp

Qu’est-ce qu’une attaque zero-click WhatsApp ?

Ce type de piratage permet à un attaquant de prendre le contrôle d’un compte de messagerie sans que l’utilisateur n’ait besoin de cliquer sur un lien ou d’interagir avec son téléphone. L’exploitation se déroule entièrement en arrière-plan en ciblant des failles logicielles de traitement automatique de données.

Quels sont les appareils vulnérables à cette campagne de piratage ?

Les analyses techniques confirment que l’attaque cible spécifiquement les smartphones d’Apple fonctionnant sous le système d’exploitation iOS 16. Les modèles concernés s’étendent de l’iPhone 8 jusqu’à l’iPhone 14, incluant les déclinaisons SE, X, XR, XS, 11, 12 et 13.

Comment les pirates parviennent-ils à masquer leur connexion sur le compte ciblé ?

L’attaque utilise une faille de synchronisation de messages via des URL arbitraires qui permet d’extraire le matériel cryptographique de la session. Une fois récupéré, ce matériel sert à cloner la session sur un second client qui se synchronise en tâche de fond sans être enregistré dans la liste classique des appareils connectés.

Quelles mesures permettent de se protéger de cette intrusion invisible ?

La mise à jour immédiate d’iOS vers une version supérieure à la build 16.7.12 et l’installation de WhatsApp dans une version ultérieure à la version 2.25.21.73 constituent les meilleures protections. En cas d’infection suspectée, désinstaller puis réinstaller l’application ou activer le verrouillage des discussions permet de rompre l’accès des attaquants.

Pour approfondir le sujet

WhatsApp active le "Mode Strict" : Une forteresse contre les spywares

WhatsApp active le "Mode Strict" : Une forteresse contre les spywares

dcod.ch

Cible d'espionnage ? WhatsApp déploie un bouclier radical pour blinder vos échanges. Voyez comment ce "Mode Strict" neutralise les cyberattaques sophistiquées. Lire la suite

Signal et WhatsApp : des acteurs russes ciblent des diplomates

Signal et WhatsApp : des acteurs russes ciblent des diplomates

dcod.ch

Les services de renseignement néerlandais alertent sur une campagne de phishing russe ciblant Signal et WhatsApp pour subtiliser les accès de hauts fonctionnaires. Lire la suite

WhatsApp : une faille a exposé 3,5 milliards de comptes

WhatsApp : une faille a exposé 3,5 milliards de comptes

dcod.ch

Une vulnérabilité WhatsApp a permis la collecte de 3,5 milliards de comptes. Meta a patché cette faille, lui permettant de renforcer sa sécurité. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Apple
  • Forenser
  • iOS 16
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
Lire l'article

Gestion des vulnérabilités avec l’IA : retours de Google

Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
Lire l'article

Faille de sécurité de la FIFA : le direct TV a failli être piraté

Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
Lire l'article

Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois