Skip to main content

Un chercheur en sécurité met en garde les utilisateurs de WhatsApp sur le fait que leurs conversations peuvent être récupérées même après avoir été supprimées, effacées ou archivées.

Vous pensiez que la suppression de votre conversation sur WhatsApp était suffisante pour l’effacer définitivement ? Peut-être que si vous essayez de cacher une conversation de quelqu’un n’étant pas très avide de technologie, cela pourrait fonctionner, mais pour ceux étant plus qualifiés, comme les organismes gouvernementaux ou les chercheurs en sécurité, il semblerait que vos conversations supprimées ne sont pas 100 % supprimées.

Selon un billet publié par le chercheur en sécurité Jonathan Zdziarski, qui a examiné le fonctionnement de la dernière version de WhatsApp,  les conversations supprimées ne sont en réalité pas totalement effacées du téléphone. Au contraire, il semble qu’il y ait des traces de logs des discussions, ce qui signifie que pour une personne ayant les bonnes compétences, cela est presque aussi intéressant que si les conversations n’avaient pas été supprimées en premier lieu.

Zdziarski note que ce problème n’est pas uniquement un problème venant de WhatsApp, mais plutôt une faille commune aux applications sur iOS qui utilisent la bibliothèque SQLite, qui permet de faire fonctionner la base de données des contacts. En supprimant une conversation, celle-ci est en fait envoyée dans une liste spécifique baptisée « free list ».

« Si vous supprimez de gros blocs de messages, cela envoie de gros blocs de conversations dans cette« free list », et au final, cela prend encore plus longtemps pour que les données soient écrasées par de nouvelles. Mais attention, rien ne garantit que les données seront écrasées par la prochaine série de messages. Dans d’autres applications, j’ai souvent vu des artefacts restent dans la base de données pendant des mois », a-t-il écrit.

Donc, n’importe qui équipé des bons outils pourrait avoir accès à vos messages. Zdziarski a également fourni quelques conseils et la façon dont les utilisateurs pourraient se protéger, et aussi comment les développeurs tels que WhatsApp pourraient atténuer ce problème dans une prochaine build.