Les conversations WhatsApp Web exposées en raison d'une faille dans l'extension Acrobat d'Adobe

| 23 juillet 2026
Utilisateur d'un ordinateur portable de marque Adobe

« HermeticReader » est le nom donné à une vulnérabilité récemment révélée dans l'extension Adobe Acrobat PDF pour Chrome, référencée sous le numéro CVE-2026-48294.

Des chercheurs ont découvert ce problème début juin 2026 et l'ont signalé à Adobe, qui a corrigé la faille en l'espace d'un seul week-end. Ils ont constaté qu'une simple visite sur un site web malveillant pouvait transformer Chrome d'Adobe Acrobat en un espion discret de vos conversations sur WhatsApp Web.

Cette faille fonctionnait sur toutes les plateformes, ce qui signifie que tout appareil Windows, macOS, Linux ou ChromeOS était potentiellement vulnérable s'il remplissait trois conditions :

  • Il utilisait Google Chrome un autre navigateur basé sur Chromium et compatible avec Chrome , qui représentent environ 78 % du marché des navigateurs.
  • L'extension PDF d'Adobe Acrobat, qui présentait une faille de sécurité, était installée et activée. Cette extension aurait été installée sur environ 329 millions de navigateurs.
  • Au moins un onglet WhatsApp Web était ouvert, ou bien l'utilisateur était connecté à WhatsApp Web lorsqu'il a consulté un site web malveillant.

HermeticReader n'a pas exploité de faille dans WhatsApp lui-même. Il n'a pas non plus nécessité l'installation d'un logiciel malveillant sur l'appareil ni le vol de noms d'utilisateur et de mots de passe.

Les victimes potentielles sont nombreuses. Et si ces conditions étaient réunies, la consultation d'un site web spécialement conçu à cet effet pourrait permettre à un pirate d'accéder à votre liste de contacts WhatsApp, aux noms de vos contacts, à votre nom de profil, à vos messages ainsi qu'au contenu de la conversation qui était ouverte à ce moment-là.

Comment l'attaque s'est déroulée

HermeticReader a réussi à contourner les protections « same-origin » du navigateur grâce au contexte privilégié de l’extension Adobe. Les protections « same-origin » correspondent essentiellement à la règle du navigateur selon laquelle les sites web ne sont pas autorisés à accéder aux données privées les uns des autres, à moins qu’ils ne fassent clairement partie du même site (même schéma, même hôte et même port).

Le problème venait du fait que l'extension Adobe fonctionnait avec des privilèges bien plus élevés que ceux d'un site web classique, contournant ainsi ces restrictions. C'était comme si l'on remettait à un visiteur un passe-partout permettant d'ouvrir tous les appartements de l'immeuble, au lieu de se limiter à celui dans lequel il avait été invité.

Comment rester en sécurité

Adobe a corrigé cette faille de sécurité dans la version 26.5.2.3 de l'extension PDF d'Acrobat. La mise à jour s'installe automatiquement, mais il est recommandé de vérifier que vous utilisez bien la dernière version. Les versions 26.5.2.2 et antérieures sont concernées par HermeticReader.

L'identifiant de l'extension concernée estefaidnbmnnnibpcajpcglclefindmkaj.

Vous devriez également :

  • Vérifiez les appareils associés à votre compte WhatsApp et déconnectez-vous de ceux que vous ne reconnaissez pas ou que vous n'utilisez plus.
  • Supprimez les extensions de navigateur que vous n'utilisez pas, que vous ne reconnaissez pas ou auxquelles vous ne faites pas confiance.
  • Veillez à mettre à jour régulièrement vos logiciels et extensions afin que les correctifs de sécurité soient installés dès leur publication.

HermeticReader nous rappelle que les extensions de navigateur occupent une position stratégique entre les utilisateurs et le Web, et que ces intégrations pratiques peuvent devenir des menaces pour la vie privée si les flux de messagerie et de stockage ne sont pas strictement contrôlés. Même les marques les plus connues peuvent proposer des fonctionnalités qui mettent brièvement votre vie privée en danger.


Les escrocs n'ont pas besoin de pirater votre ordinateur. Il leur suffit que vous cliquiez une seule fois. 

Theft Identity Malwarebytes détecte les activités suspectes avant qu'elles ne posent problème.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.