Navigation
L'actualité informatique et multimédia
Mise à jour mercredi 24 juin : le site FBhive vient de publier une vidéo expliquant combien il était facile d'exploiter ce bug (corrigé). En clair, il suffisait d'utiliser l'extension Firefox Tamper Data qui permet de modifier des variables sur une page HTML active. Après installation du module, on se plaçait sur la page d'un profil où les données ne sont pas privées. Et sur Tamper Data, on remplaçait le paramètre de l'utilisateur en cours (profile_ID) par celui de l'utilisateur visé. Automatiquement, ses informations cachées devenaient alors publiques. L'explication en images qui bougent :
Première diffusion mardi 23 juin Le tout récent FBHive.com, qui couvre l’écosystème Facebook, affirme avoir découvert une faille de sécurité dans le réseau social. Cette faille, dont ils ne donnent volontairement aucun détail technique, permet de découvrir toutes les données privées du profil de n’importe quel utilisateur Facebook. À titre d’exemple, le site a dévoilé un temps les informations cachées de plusieurs personnalités du Web comme celles du fondateur et CEO de Facebook, Mark Zuckerberg, de Kevin Rose, créateur de Digg, etc. Le blog Techcrunch a d’ailleurs fait un test, concluant.
« Nous ne sommes pas des personnes malveillantes, et nos compétences sont loin d'être avancées, affirment les créateurs de FBHive, nous sommes des fans de Facebook, mais quand un trou de sécurité aussi grand que celui découvert est porté à l’attention de Facebook, cela ne devrait pas prendre 15 jours pour être réparé. » La faille avait été découverte le 7 juin dernier, mais devant la passivité de Facebook, FBhive menaçait de dévoiler plus d’informations techniques. Depuis, la société américaine est sortie de sa torpeur et a colmaté ce qu’elle nomme « un bug » en jurant par ailleurs « nous n’avons aucune preuve qui nous suggère qu’il a été exploité à des fins malveillantes ».
La brèche serait similaire et même plus simple que celle trouvée en 2007 toujours sur Facebook : à l’époque il suffisait d’effectuer une recherche avancée en mentionnant par exemple « John Smith Catholique » : si le site répondait que ce profil était privé, c’est que la mention catholique apparaissait bien à l’intérieur. Si le site répondait que le profil était inexistant, c’est que John Smith avait renseigné une autre religion... Un pont doré pour cibler des renseignements sur les convictions de chacun.
Première diffusion mardi 23 juin Le tout récent FBHive.com, qui couvre l’écosystème Facebook, affirme avoir découvert une faille de sécurité dans le réseau social. Cette faille, dont ils ne donnent volontairement aucun détail technique, permet de découvrir toutes les données privées du profil de n’importe quel utilisateur Facebook. À titre d’exemple, le site a dévoilé un temps les informations cachées de plusieurs personnalités du Web comme celles du fondateur et CEO de Facebook, Mark Zuckerberg, de Kevin Rose, créateur de Digg, etc. Le blog Techcrunch a d’ailleurs fait un test, concluant.
« Nous ne sommes pas des personnes malveillantes, et nos compétences sont loin d'être avancées, affirment les créateurs de FBHive, nous sommes des fans de Facebook, mais quand un trou de sécurité aussi grand que celui découvert est porté à l’attention de Facebook, cela ne devrait pas prendre 15 jours pour être réparé. » La faille avait été découverte le 7 juin dernier, mais devant la passivité de Facebook, FBhive menaçait de dévoiler plus d’informations techniques. Depuis, la société américaine est sortie de sa torpeur et a colmaté ce qu’elle nomme « un bug » en jurant par ailleurs « nous n’avons aucune preuve qui nous suggère qu’il a été exploité à des fins malveillantes ».
La brèche serait similaire et même plus simple que celle trouvée en 2007 toujours sur Facebook : à l’époque il suffisait d’effectuer une recherche avancée en mentionnant par exemple « John Smith Catholique » : si le site répondait que ce profil était privé, c’est que la mention catholique apparaissait bien à l’intérieur. Si le site répondait que le profil était inexistant, c’est que John Smith avait renseigné une autre religion... Un pont doré pour cibler des renseignements sur les convictions de chacun.
Rédigée par le mercredi 24 juin 2009 à 11h33 (88944 lectures)
- On vient de recevoir quatre Caviar Black de 1 To (WD1002FAEX) au labo... Le RAID 10 en S-ATA 6 Gbps, ça donne quoi en vrai ?
29/07/2010 à 10:54 par David - EVGA met en ligne son nouveau patch SLi, qui contient deux jeux supplémentaires.
28/07/2010 à 18:38 par David - MSI vous propose de personnaliser Kombustor avec vos textures, pour en savoir plus, il suffit de cliquer ici.
28/07/2010 à 18:37 par David
Microsoft Office 2007 Famille et étudiant
Logiciels A partir de 69,99 euros
Microsoft Office 2007 Professionnel
Logiciels A partir de 179,99 euros
Microsoft Word 2007
Logiciels A partir de 248,9 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels A partir de 49,15 euros
Corel Paint Shop Pro Photo X2
Logiciels A partir de 21,64 euros
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1529 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - tester ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - tester ADSL - Nos partenaires
?




















