La Chine révise les règles d'enregistrement des exportateurs de produits alimentaires    UTAP relance le Souk El Fellah : des produits frais directement du producteur    Le week-end sera-t-il marqué par la chaleur en Tunisie ?    Aïd al-Adha : hausse des prix et appels au boycott    9 avril : Musées et sites historiques gratuits en Tunisie    Que reste-t-il du droit international ? Un colloque international à la Faculté des Sciences juridiques de Tunis, les 13 et 14 avril 2026    Stade olympique d'El Menzah : les travaux reprennent enfin fin 2026 !    Match PSG vs Liverpool : où regarder le match des Quarts de finale aller de la ligue des champions UEFA du 08 avril    Accès gratuit aux musées et sites historiques de Tunisie à l'occasion de la fête des martyrs    Startups tunisiennes : une percée stratégique à GITEX Africa 2026 pour séduire investisseurs et marchés internationaux    Réouverture du détroit d'Ormuz : quel impact sur les prix des billets d'avion ?    Réouverture du détroit d'Ormuz : quel impact sur les prix des billets d'avion ?    Championnat mondial de calcul mental 2026 : un élève tunisien âgé 8 ans remporte le 1er prix    Téléviseurs QNED evo 2026 : LG repousse les limites du grand écran avec l'IA    L'Institut supérieur de biotechnologie de Sfax organise une journée portes ouvertes avec plus de 30 entreprises industrielles    Dorra Zarrouk se confie sur ses fausses couches : ''Je rêve toujours de devenir mère''    FTF : Qui sera le prochain directeur technique pour guider le football tunisien ?    Forme-toi, développe tes compétences et pars : ce projet t'accompagne pour une migration professionnelle organisée vers la France    Météo en Tunisie : ciel partiellement nuageux, températures en légère hausse    Salsabil Klibi - Sadok Belaid, le savant et l'esthète    Le Pr Slim Laghmani, candidat de la Tunisie au poste de juge au tribunal international du droit de la mer    Le derby de la capitale...quand?    Vidéo-Buzz : la pub LEGO spécial Coupe du monde 2026 avec les stars du foot : secrets de tournage    Comprendre le système de la "Bette" et ses règles en Tunisie    Réunions de printemps 2026 du FMI et de la Banque mondiale : Alors que tout change...    La NASA intègre le couscous au menu des astronautes de la mission Artemis II    Météo en Tunisie : températures en légère hausse    Soliman plage: Préserver la station balnéaire de la progradation de la côte    Prix des cinq continents de la Francophonie 2026-2027 : lancement de l'appel à candidatures    Metline 2040 et le rapport d'or: Vers une ville durable à vocation biomédicale et de bien-être    L'Université de Tunis et l'Université Gustave Eiffel à Paris scellent une coopération académique et scientifique    Analyse - Récupération en Iran: «Il faut sauver le pilote Ryan»    Journées du Film Francophone 2026 à Tunis, Sousse et Sfax : 15 films de 13 pays à découvrir du 9 au 25 avril    Galaxy A57 5G et le Galaxy A37 5G avec des fonctionnalités de niveau professionnel dévoilés par Samsung    6 avril 2000 : disparition du fondateur de la République tunisienne Habib Bourguiba    Samia Salma Belkhiria - L'agriculture biologique en Tunisie: Un grand potentiel à promouvoir    Augmentation tarifs Musées Tunisie 2026 : Agences de voyage en colère    Gouverner dans le brouillard permanent: les trois qualités du dirigeant de demain    Selim Sanhaji nommé à la tête des Journées théâtrales de Carthage 2026    Lorand Gaspar: Le poète des instants fugaces    Artémis II lancée : une mission spatiale habitée vers la lune, plus de 50 ans après Apollo 17    Mohamed Nafti: L'engrenage de la destruction    Enseignement supérieur en Tunisie : chiffres clés, étudiants, diplômés et recherche en forte activité pour l'année 2024-2025    L'effet Jaouadi ou le triomphe de l'excellence opérationnelle    Le champion du monde tunisien Ahmed Jaouadi remporte la médaille d'or avec un nouveau record au championnat des universités américaines    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    "Monsieur Day", In memoriam    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Facebook a préféré ignorer une nouvelle faille découverte par un chercheur
Publié dans Tuniscope le 27 - 04 - 2021

Un chercheur a démontré la viabilité d'un outil permettant de voler jusqu'à cinq millions d'adresses par jour sur Facebook. Lorsqu'il en a fait part au réseau social, ce dernier n'a pas jugé utile de résoudre le problème, rapporte le site Ars Technica.
Un chercheur a découvert une faille sur Facebook, qui selon lui permettrait de lier jusqu'à cinq millions d'adresses email à leur compte respectif par jour. Lorsqu'il en a fait part à l'entreprise américaine, celle-ci lui a répondu ne pas trouver la faille assez «importante» pour être corrigée, révèle le site spécialisé Ars Technica.
Le 20 avril, le chercheur, souhaitant rester anonyme, a révélé la méthode de fonctionnement d'un outil baptisé «Facebook Email Search v1.0». «J'ai dépensé peut-être 10 dollars pour acheter quelque 200 comptes Facebook. Et en trois minutes, j'ai réussi à faire cela pour 6.000 comptes», explique-t-il dans la vidéo, laquelle a été consultée par Ars Technica.
Il n'est pas encore certain que cet outil ait permis d'établir une base de données conséquente, mais cela ne serait pas surprenant, indique le site. «Je pense qu'il s'agit d'une vulnérabilité assez dangereuse, et j'aimerais que l'on m'aide à y mettre fin», estime quant à lui le chercheur.
Réaction de Facebook
Ce dernier a d'abord contacté le géant américain afin qu'il résolve le problème. «Malgré le fait que j'en ai fait la démonstration à Facebook et que je les ai sensibilisés, ils m'ont dit directement qu'ils ne prendraient pas de mesures contre elle [la faille]», s'étonne-t-il.
Ars Technica, qui a contacté un porte-parole de Facebook, a obtenu la déclaration suivante: «Il semble que nous ayons fermé par erreur ce rapport de vulnérabilité avant de l'acheminer vers l'équipe appropriée. Nous apprécions que le chercheur partage ces informations». Ils indiquent également prendre «des mesures pour atténuer cette faille» et «analyser le problème pour mieux comprendre ce qui se passe».
Gestion des failles
Sujet à plusieurs fuites massives de données ces derniers mois, notamment celles de quelque 500 millions d'utilisateurs en janvier dernier, Facebook se trouve sous le feu des critiques pour la gestion de ces problèmes. En avril, l'un de ses porte-parole a indiqué auprès de la radio publique américaine NPR qu'il ne prévoyait pas d'avertir individuellement les utilisateurs en cas de fuite de données.
Récemment, le site belge Data News a obtenu par erreur un mail interne de Facebook adressé à des collaborateurs de l'entreprise. Il révèle une stratégie de communication consistant à faire passer le vol de données pour un problème sectoriel plutôt qu'un manquement du côté de Facebook.
«Cela pourra refléter certes une grande partie des activités de "scraping" [extraction de données, ndlr], mais nous espérons que cela aidera à normaliser ce type d'incidents comme étant courants et d'empêcher la critique selon laquelle nous ne sommes pas transparents en la matière», écrivait alors le réseau social.
WhatsApp et Instagram
Outre Facebook, ses autres services Instagram et WhatsApp ne sont pas épargnés par des problèmes récurrents. En septembre dernier, des experts en cybersécurité avaient exposé une faille permettant à un hacker de prendre le contrôle d'un téléphone à distance grâce à Instagram. Ce mois-ci, deux chercheurs ont révélé la possibilité de désactiver un compte WhatsApp en détournant le système d'identification à deux facteurs.
Ces multiples problèmes ont visiblement engendré la méfiance des utilisateurs. En janvier, lorsque WhatsApp a annoncé partager les données de ses utilisateurs avec sa maison-mère Facebook, nombre d'entre eux ont migré vers d'autres services de messagerie, notamment Telegram. En conséquence, WhatsApp a reporté la date de sa mise à jour au 15 mai.


Cliquez ici pour lire l'article depuis sa source.