KultureGeek Internet Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

8 Mar. 2016 • 23:31
0

Anand Prakash, un ingénieur indien spécialisé dans la sécurité, a trouvé une importante faille au sein de Facebook. Celle-ci permettait de réinitialiser le mot de passe de n’importe compte pour ensuite le changer et ainsi avoir un accès à tout le contenu.

Facebook Nouveau Logo

Mais bonne nouvelle : la faille est aujourd’hui bouchée. Anand Prakash l’a dévoilée au réseau social il y a peu, ce dernier a reconnu l’existence. Il a ainsi donné 15 000 dollars à l’ingénieur pour le remercier de la trouvaille. Cette somme est jugée faible par certains, estimant que la faille pouvait être critique au vu de son impact. On devine tout de même que l’ingénieur est bien content d’avoir été payé. Ce n’est pas nouveau, Facebook paye les personnes qui trouvent des failles de sécurité comme celle-ci.

L’ingénieur explique le fonctionnement de la faille sur son blog. Quand un utilisateur réinitialise son mot de passe, il doit entrer une série de six chiffres reçue sur son téléphone. Après plusieurs échecs, une erreur s’affiche. Mais ce scénario est vrai sur facebook.com, mais pas beta.facebook.com (la version « bêta » permet de tester différents éléments avant de les déployer pour tous). Il a ainsi pu tester toutes les combinaisons possibles jusqu’à trouver la bonne sans erreur le bloquant en plein milieu.

Si vous avez trouvé une faille de sécurité, vous pouvez la reporter à Facebook en cliquant ici. Si le réseau social reconnait la faille, il vous versera une somme d’argent. Celle-ci varie selon l’impact sur les utilisateurs et le risque.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Nintendo Switch 2 et Joy-Con

Précommande Switch 2 : Nintendo décide de ne pas augmenter le prix aux États-Unis et au Canada

18 Avr. 2025 • 16:20
0 Jeux vidéo

Nintendo annonce l’ouverture des précommandes de la Switch 2 pour le 24 avril aux États-Unis et au Canada, sans hausse de prix par...

PlayStation Plus Logo

Sony augmente l’abonnement PlayStation Plus au Canada (bientôt en France ?)

18 Avr. 2025 • 15:15
1 Jeux vidéo

C’est une étrange stratégie économique que semble poursuivre Sony depuis peu. Plutôt que d’encaisser le choc des...

Android 16 Logo

Android 16 bêta 4, qui se veut la dernière, est disponible

18 Avr. 2025 • 14:10
0 Mobiles / Tablettes

Google propose au téléchargement la bêta 4 d’Android 16. Elle arrive quelques semaines après la précédente...

Sosh Logo

Sosh annonce une offre à 10 euros/mois avec 200 Go de datas en 4G

18 Avr. 2025 • 13:29
1 Mobiles / Tablettes

La valse des formules s’accélère, et comme on pouvait s’y attendre, Sosh rentre dans la danse avec une offre de 200 Go de datas...

BYD

La Chine interdit l’usage promotionnel des termes « conduite intelligente » ou « conduite autonome »

18 Avr. 2025 • 12:35
0 Hors-Sujet

La Chine vient d’introduire une nouvelle réglementation particulièrement stricte concernant le marché du VE (véhicule...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site