Une faille dans l'extension Adobe pour Chrome expose les conversations WhatsApp Web
Une vulnérabilité dans l'extension Adobe Acrobat pour Chrome permet à des sites web d'accéder aux conversations et aux données affichées dans WhatsApp Web sans authentification. Cette faille ne nécessite pas d'interaction utilisateur pour être exploitée. Les utilisateurs ayant installé l'extension sont potentiellement exposés à des fuites de données sensibles. Adobe a corrigé le problème dans une mise à jour récente de l'extension.
Cet incident illustre le risque des extensions navigateur mal sécurisées, qui peuvent servir de vecteur d'accès à des données applicatives tierces. Un audit offensif (RAID/SENTINELLE) permet de détecter ces vulnérabilités dans les extensions internes ou tierces utilisées par une entreprise, avant qu'elles ne soient exploitées en production.
