img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Faille de sécurité chez Facebook: quoi? combien? comment?

La faille de sécurité dévoilée vendredi 28 septembre par Facebook, qui lui vaut l'ouverture d'une enquête par le régulateur irlandais, concerne des dizaines de millions d'usagers dans le monde.

Faille de sécurité chez Facebook: quoi? combien?  comment?
Par
Le 4 octobre 2018 à 10h30 | Modifié 4 octobre 2018 à 10h30

Selon Facebook, des pirates ont profité de la conjonction de plusieurs bugs datant de juillet 2017 et nichés dans la fonctionnalité "Voir en tant que". Dans certains cas, l'utilisation de cette fonction générait "par erreur" des clés numériques de connexion, appelées en anglais "access tokens", qui permettent de rester connecté sans avoir à rentrer son mot de passe à chaque fois.

Les pirates sont arrivés à s'emparer de ces clés, qui donnent accès aux comptes comme si on en était le titulaire.

Le 16 septembre, Facebook a observé une hausse inhabituelle du nombre de connexions et décidé d'enquêter. Le 25 septembre, il découvre l'attaque et la faille.

Le groupe refuse de dire combien de temps a-t-elle duré.

Quoi et pour quoi faire?

Parce qu'ils pouvaient accéder aux comptes comme s'ils en étaient les propriétaires, les pirates pouvaient potentiellement en voir toutes les informations avec la possibilité de les modifier, de publier, de commenter...

Facebook dit ne pas savoir précisément ce à quoi ont accédé les pirates ni s'ils ont fait quelque chose de ces informations.

Selon les premières constatations, les pirates n'ont en tout cas pas semblé accéder aux messages privés ni poster des publications tandis que les mots de passe n'ont pas été compromis, pas plus que des informations bancaires.

Il arrive souvent que des pirates revendent des infos sur le "dark web", partie cachée d'internet dont le contenu n'est pas indexé par les moteurs de recherche.

Qui est concerné?

"Jusqu'à 50 millions de comptes" ont été directement touchés, c'est-à-dire que les pirates ont récupéré leurs clés d'accès. Selon la Commission européenne, il y a parmi eux environ 5 millions d'usagers européens.

Une incertitude demeure sur 40 autres millions de comptes, pour lesquels la fonctionnalité "Voir en tant que" a été utilisée au cours de l'année écoulée.

Les pirates ont aussi pu user du même subterfuge pour accéder aux comptes Messenger et Instagram qui étaient reliés aux comptes Facebook touchés. En revanche, la troisième plateforme du groupe, la messagerie WhatsApp, n'a pas été affectée.

En théorie, les pirates ont aussi pu utiliser ces clés pour se connecter aux sites et applications extérieurs auxquels on peut se connecter via ses identifiants Facebook (fonction "Connectez-vous via Facebook"), ouvrant alors un accès potentiel à un nombre d'informations difficilement quantifiable. Toutefois, Facebook a assuré mardi qu'aucune indication ne montrait qu'ils avaient effectivement accédé à ces profils extérieurs.

Les mesures prises?

Le groupe dit avoir réparé la faille le 27 septembre au soir et prévenu le FBI, ainsi que le régulateur du secteur en Irlande, pays où se trouve son siège européen.

A partir du 27 au soir, le groupe a réinitialisé par précaution les "access tokens" des 90 millions de comptes touchés de façon certaine ou probable, ce qui a abouti à les déconnecter, obligeant les utilisateurs à se reconnecter manuellement. Ils ont aussi reçu un message sur leur fil d'actualités.

Facebook a suspendu "Voir en tant que".

Que risque Facebook?

Difficile de répondre à cette question, qui tourne autour de deux points et dépend d'une multitude de lois et de règlements: Facebook a-t-il mal protégé les données de ses clients? A-t-il trop tardé à les en informer?

Aux Etats-Unis, au niveau fédéral, c'est la Federal Trade Commission (FTC) qui est chargée de vérifier si les entreprises ont mal protégé les informations personnelles de leurs clients contre un piratage. Elle peut imposer des amendes.

Les données personnelles peuvent aussi être protégées par des lois au niveau des Etats, plus ou moins contraignantes. Tous les Etats obligent désormais à révéler les fuites de données.

Les autorités des Etats ou des particuliers peuvent intenter des actions en justice pour réclamer des dommages.

(Avec AFP)

 

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 4 octobre 2018 à 10h30

à lire aussi

تخفيض أجل تسليم رخص السياقة وبطاقات التسجيل من شهرين إلى أقل من أسبوع واحد (وزير)
Arabic content

Article : تخفيض أجل تسليم رخص السياقة وبطاقات التسجيل من شهرين إلى أقل من أسبوع واحد (وزير)

بفضل المنهجية الجديدة، سيتم تقليص مدة تسليم الوثائق من شهرين إلى أقل من أسبوع ، حيث سيتمكن المرتفق من اختيار مكان تسلم وثيقته، التي سيتم ارسالها عبر بريد المغرب إلى 700 نقطة توزيع في مرحلة أولى.

Industrie de l’emballage : Mediterrania Capital Partners acquiert Amcor Flexibles Mohammédia
Quoi de neuf

Article : Industrie de l’emballage : Mediterrania Capital Partners acquiert Amcor Flexibles Mohammédia

La société de capital-investissement Mediterrania Capital Partners a annoncé, ce jeudi 23 avril 2026, l’acquisition de la totalité du capital de la Société marocaine des manufactures de Mohammédia, propriétaire d’Amcor Flexibles Mohammédia. Cette opération marque le retrait du groupe Amcor de cet actif historique au profit d’un acteur financier spécialisé dans le développement régional.

Les délais de remise des permis et cartes grises passeront de deux mois à moins d’une semaine (ministre)
SOCIETE

Article : Les délais de remise des permis et cartes grises passeront de deux mois à moins d’une semaine (ministre)

Jusqu’à présent traités au niveau des centres provinciaux et régionaux relevant de la NARSA, les services de délivrance des permis de conduire et des certificats d’immatriculation des véhicules passeront désormais par un dispositif modernisé, promettant de réduire les délais de traitement et de remise à moins d’une semaine, contre environ deux mois auparavant.

Tourisme. Comment la SMIT va transformer Oukaïmeden en station 4 saisons d’ici 2027 (Imad Barrakad)
TOURISME

Article : Tourisme. Comment la SMIT va transformer Oukaïmeden en station 4 saisons d’ici 2027 (Imad Barrakad)

Après plusieurs tentatives infructueuses, la Société marocaine d’ingénierie touristique revoit en profondeur sa copie pour relancer la station d’Oukaïmeden, nous révèle son directeur général Imad Barrakad. Entre un budget ajusté, des ambitions recentrées et un modèle repensé, son objectif est de faire de ce site de montagne initialement dédié au ski une destination touristique viable toute l’année.

افتتاح المسرح الملكي بالرباط خلال أمسية استثنائية بحضور الأميرات و بريجيت ماكرون
Arabic content

Article : افتتاح المسرح الملكي بالرباط خلال أمسية استثنائية بحضور الأميرات و بريجيت ماكرون

العرض الافتتاحي جمع بين 76 موسيقيًا و40 مطربًا، حيث جرى مزج أعمال تشايكوفسكي وبيزيه وفيردي مع موسيقى الأندلس العربية، إلى جانب إبداعات معاصرة.

Inauguration du Théâtre royal de Rabat. Un nouveau souffle pour la “Ville lumière”
CULTURE

Article : Inauguration du Théâtre royal de Rabat. Un nouveau souffle pour la “Ville lumière”

L’inauguration du Théâtre royal de Rabat, mercredi 22 avril 2026, marquera l’histoire culturelle du Royaume. Entre prouesses acoustiques, fusion orchestrale inédite et dialogue des répertoires, cet événement a célébré la richesse d’une scène artistique nationale désormais dotée d’un écrin à sa démesure.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité