Données personnelles : Facebook comble une faille de sécurité
Le site FBHive.com, dédié au premier des réseaux sociaux, explique comment il était possible d'accéder à des informations privées de certains profils.
Pour son lancement, le site FBHive.com, monté par des fans de Facebook, a réussi à faire parler de lui. Hier, lundi 22 juin, il dévoilait une faille de sécurité qui permettait d'accéder à certaines données privées des profils d'utilisateurs du réseau social. Comme elle est aujourd'hui comblée, le site s'autorise ce 23 juin à donner plus de précisions.
Ladite faille se situait au niveau de la modification des informations du profil. FBHive.com indique qu'en utilisant un module dans Firefox, Tamper Data, il était possible de changer le numéro d'identification (ID) pour le remplacer par celui d'un autre utilisateur, celui de Marck Zuckerberg par exemple, le fondateur de Facebook. Le site a publié une vidéo pour en donner la preuve en images (Voir ci-dessous).
Pour montrer la validité de la méthode, FBHive.com avait donné à un rédacteur du blog spécialisé Techcrunch des données confidentielles issues de son propre profil, en principe visibles seulement de ses relations et de ses amis : date de naissance, ville de résidence, nom de sa fiancée, préférences politiques…
Failles fréquentes
FBHIve.com avait publié un article le 22 juin, donnant 24 heures à Facebook pour corriger le problème avant de publier des précisions. Facebook était prévenu depuis le 7 juin du problème, sans le prendre au sérieux, semble-t-il. Les responsables de FBHive.com rappellent qu'en 2007 Facebook avait déjà été pointé du doigt pour ne pas verrouiller suffisamment l'accès aux données privées (Lire l'article de The Register).
Ce n'est pas la première fois que la sécurité de Facebook est mise en cause. Au mois de mars 2008, un informaticien précisait avoir accédé très facilement aux photos privées postées par des utilisateurs, bien que celles-ci aient été « taguées » pour n'être vues que des amis. En mai de la même année, rebelote : la BBC montrait comment une application ludique permettait de récupérer des informations sur les membres du réseau social…
méfiance totale
de
danymour1
, posté le 24 juin 2009 à 08h28
je ne me contact plus à aucun site de ce genre. j'ai été victime d'un truand qui, (par le biais d'un site semblable à facebook peut-être même facebook, je ne sais pas) est entré dans mes données et à envoyé un message de détresse à tous mes contacts pour leur soutirer de l'argent. en plus il m'a bloqué l'accés à deux messageries. après maintes démarche auprès de mycrosoft tout est rentré dans l'ordre. et des recherches sont encours pour coincer cet escroc. ALORS MÉFIANCE !
Prudence est mère de sureté
de
OME_GA
, posté le 24 septembre 2009 à 12h08
Tant que les internautes utiliseront les mêmes ordinateurs pour accéder à l'internet que pour réaliser des documents privés (textes, dessins, fichiers etc)...
Il ne faut pas s'étonner, la vie privée doit rester privée et pour ce faire il ne faut pas mélanger voie privée et voie publique, autrement c'est l'impasse pour la protection de tous les documents confidentiels et privés.
Il ne faut pas s'étonner, la vie privée doit rester privée et pour ce faire il ne faut pas mélanger voie privée et voie publique, autrement c'est l'impasse pour la protection de tous les documents confidentiels et privés.
Sécurité
de
fetardalyon2
, posté le 24 juin 2009 à 10h46
D'un autre coté, Facebook, ou toute autre plateforme sociale, je ne leur confierais pas "toute" ma vie privée :)
Certaines choses n'ont pas non plus à être mises en ligne ...
Certaines choses n'ont pas non plus à être mises en ligne ...
publicité
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
















alerter le modérateur