Mercredi, 30 Novembre 2011 19:20
Un maçon espagnol trouve une faille dans Facebook
Publié le 30-11-11 à 19:17 Modifié à 19:20 par Le Nouvel Observateur avec AFP
Réagir
Un maçon espagnol a trouvé une faille sur Facebook permettant d'usurper facilement l'identité d'un internaute et d'envoyer des messages en son nom, ont indiqué mercredi 30 novembre cet internaute et l'organisme espagnol chargé de la sécurité sur internet.
"Je me suis inscrit sur un site pour recevoir ses nouveautés et j'ai utilisé mon adresse de courrier Facebook. Les actualisations de ce site me sont parvenues mais le nom de l'expéditeur était celui d'une femme", a raconté Alfredo Arias, internaute de 37 ans. Etonné, "je me suis alors créé un formulaire pour essayer" avec un nom fictif. "C'est très simple car il suffit de savoir créer une page internet", a-t-il poursuivi, détaillant la faille sur son blog.
Ce maçon spécialisé dans les travaux difficiles en hauteur a alors écrit samedi à l'Institut national des technologies de la communication (Inteco) qui dépend du ministère de l'Industrie. "Nous avons publié un message lorsque nous avons reçu ce cas concret", a confirmé une porte-parole de l'Inteco, qui dit avoir informé Facebook.
"Se faire passer pour un ami"
Dans un communiqué publié par son Bureau de sécurité de l'internaute (OSI) et intitulé "possibilité d'usurpation de l'identité du service de courrier Facebook", l'Inteco met en garde les internautes. "Cette déficience pourrait être utilisée par des utilisateurs mal intentionnés pour, par exemple, se faire passer pour un ami de la victime et l'inviter via un lien à visiter des pages malicieuses ou charger des applications peu fiables", explique l'OSI.
D'autant qu'il est facile d'emprunter un nom connu de la personne sur sa liste d'amis, souvent visible par tout le monde sur Facebook.
Si "le problème est commun à tous les services de messagerie, il acquiert sur Facebook une dimension plus importante" en raison de la taille du réseau qui revendique quelque 800 millions de comptes dans le monde. L'OSI affiche d'ailleurs un message qu'il a envoyé en empruntant l'identité de la chanteuse américaine Lady Gaga avec sa photo.
Cette information intervient alors que Facebook vient de signer un accord avec les autorités américaines, espérant mettre fin à la vive polémique sur la confidentialité des données de ses utilisateurs.
Le Nouvel Observateur - AFP
Authors: 2754412.jpg
Read 4453 times
Published in
News Technologique-Tech News
Last WebBuzz
-
WebBuzz du 24/11/2017: Pérou décoller comme superman-Peru Reverse bungee aka Superman Jump
Read 39022 times
-
WebBuzz du 22/11/2017: Une Femme Saoudienne fait du surf dans les rues-Saudi girl Car Surfing after heavy rains and flood in Saudi Arabia
Read 39221 times
-
WebBuzz du 20/11/2017: Maxi crach au grand prix GT à Macau-Huge pile up Crash 2017 Macau Grand Prix FIA GT World Cup
Read 34105 times
-
WebBuzz du 17/11/2017: Boston Dynamics fait le cirque avec ses robots-BD prepare to build a circus with his robots
Read 36862 times
-
WebBuzz du 16/11/2017: Une illusion d'optique féminine-a feminine optical illusion
Read 35015 times
-
WebBuzz du 14/11/2017: Roumanie un bus de police évite un tram de justesse-Close call between a tram and police's bus
Read 31420 times
-
WebBuzz du 13/11/2017: Arrivée fracassante d'un bateau sur les docks de San Diego-Whale Watching Boat Crashing Into San Diego Dock
Read 29660 times
-
WebBuzz du 08/11/2017: Créer des flammes de toutes les couleurs-How to make colourful flames
Read 30526 times
-
WebBuzz du 07/11/2017: Echec test du système de détection des piètons de la Volvo S60-Volvo S60 Pedestrian Detection System Test failed
Read 31890 times
-
WebBuzz du 03/11/2017: Slacker dans la forêt-slackline in the forest
Read 34477 times
accident
Amazing
animal
animals
animaux
art
avec
baby
car
Cat
chat
chien
comment
Crazy
Cute
dans
Dog
droles
Echec
fail
fait
From
funny
how
jump
musique
nature
new
people
plus
pour
route
russia
russie
saut
sauvage
Sport
stupid
sur
Technique
The
usa
vehicules
video
video du jour
videos
voiture
webbuzz
wild
with