Derniers articles

La ThinkPad Tablet aura droit à sa mise à jour vers Android 4. {…}

Lire la suite

Avec UVC, LifeSize propose d'intégrer rapidement une solu {…}

Lire la suite

Cisco signe un très bon bilan trimestriel, qui confirme que sa {…}

Lire la suite

SFR est l’invité-surprise du nouveau consortium de Dassault Sy {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Ah, les caméras de surveillance ! Elles peuvent parfois être à {…}

Lire la suite

Mesdames, apportez un peu de fraîcheur à votre garde-robe ! En {…}

Lire la suite

Cette image a été prise par la caméra HiRISE (High Resolution {…}

Lire la suite

Quelle idée a pu entrer dans la tête des chercheurs du laborat {…}

Lire la suite

Derniers articles

[x]Fermer

Actualité

logo-facebook

Une faille dans Facebook ouvre l’accès aux données privées des membres

Un site spécialiste de l’écosystème Facebook a détecté une faille de sécurité permettant de visualiser les données des profils privés. Facebook a mis plus de 15 jours à réagir.

Il y a quelques jours, le site FBHive.com, spécialisé dans les informations sur Facebook, a révélé que le réseau social avait été victime d’une faille de sécurité qui permettait au hacker d’avoir accès aux profils complets des internautes inscrits. Une simple manipulation pouvait ainsi donner l’opportunité de consulter les informations privées des membres Facabook, comme le jour de naissance, le statut amoureux, l’adresse du domicile, les centres d’intérêts ou les préférences politiques et religieuses.

Cette faille de sécurité a été découverte par les membres du site FBHive.com : dans une vidéo mise en ligne, ils montrent la technique employée pour exploiter cette défaillance technique. Tout passe par l’exploitation d’une extension pour la navigateur Firefox, baptisée Tamper Data, qui permet de modifier des données sur une page HTML active.


Equipé de cette extension, le hacker n’a plus qu’à se rendre sur un profil public puis de remplacer, via Tamper Data, le profil ID du profil public par celui du membre privé dont il veut consulter les données privées. Les « profil ID »des membres sont facilement repérables dans la barre d’adresses Web.  Petite facétie : pour montrer combien l’exploitation de cette faille est facile, FBHive.com explique qu’il a ainsi pu avoir accès aux données personnelles Facebook de son fondateur, Mark Zuckerberg…

Cette faille est finalement arrivée aux oreilles du site communautaire, qui a fini par la corriger le 23 juin dernier, mais avec trois semaines de retard. En effet, le site FBHive.com rapporte avoir signalé ce problème à Facebook dès le 7 juin dernier.  « Nous ne sommes pas des pirates très malveillants, et nos compétences sont loin d’être très poussées. Ici à FBHive, nous sommes des fans de Facebook, mais quand une faille de sécurité de cette importance est découverte et qu’elle est relayée auprès du réseau social, cela ne devrait pas prendre 15 jours pour la combler », s’étonne l’équipe du site Web.

Information sociétés

Facebook

Voir la fiche

Derniers commentaires




One Response to Une faille dans Facebook ouvre l’accès aux données privées des membres

  • Le 7 juillet 2009 à 13:26 par brunel

    Bjr mon enfant mineura fait appel à moi car sa copine la inscrite à son insu avec son nom et prenom et avec mon adresse mail/msn sur facebook. Alors que des campagnes sont faites soi disant pour la protection des mineurs, en tant que parent j’ai fait la morale à mon enfant pour sa sécurité et les risques , par ailleurs ce qui a été entendu et il se trouve mélé à des idioties d’une gamine qui ne sait quoi faire de son temps

    j’ai pu obtenir le mot de passe sans le connaitre en jréinitialiser le mot de passe soit disant égaré afin de
    de pouvoir l’effacer de facebook mais je m’apercois que je n’arrive pas à effacer la totalité des traces d’après ce qui est inscrit au cours du processus de désactivation.

    bien à vous

    un parent

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>