KultureGeek Internet Facebook : une « faille » permet de voir n’importe quel lien partagé et son contenu

Facebook : une « faille » permet de voir n’importe quel lien partagé et son contenu

13 Juin. 2016 • 17:33
0

Partager un lien sur Facebook ? Il faudra peut-être y penser à deux fois après la découverte d’un chercheur en sécurité. Ce dernier a publié @intideceukelaire/why-you-shouldnt-share-links-on-facebook-f317ba4aa58b" rel="external nofollow">un billet sur Medium pour expliquer le fonctionnement.

Facebook Logo Juin 2015

Pour faire simple, il est possible de connaitre et récupérer un lien partagé en privé pour ensuite consulter son contenu. Pour ce faire, il suffit d’utiliser l’un des outils de Facebook, à savoir son robot d’indexation. C’est ce robot qui permet, notamment, de connaitre les détails autour d’une URL : d’avoir son titre, sa description et une image à la une.

Le problème est que Facebook attribue un code à chaque fois qu’un lien est cliqué. Autrement dit, cette URL précise a l’équivalent d’un identifiant qui permet de la tracer. Le chercheur en sécurité a alors été en mesure de remonter à la trace et de connaitre certaines URL partagées sur les statuts et sur Facebook Messenger en privé.

Il a contacté Facebook à ce sujet pour lui présenter la faille. Problème, ce n’est pas une faille, mais « un comportement normal » selon le réseau social. Le chercheur a alors noté que les URL pouvaient contenir des informations sensibles (mots de passe, données bancaires, etc). Mais pour Facebook, ce n’est pas un problème.

Les détails techniques sont à retrouver sur @intideceukelaire/why-you-shouldnt-share-links-on-facebook-f317ba4aa58b" rel="external nofollow">ce billet sur Medium.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

licenciement

Intel va licencier 15 à 20% des employés de sa division Intel Foundry (semi-conducteurs)

17 Juin. 2025 • 21:13
0 Hors-Sujet

Intel n’en finit plus d’amaigrir sa masse salariale. Le fondeur américain prévoit officiellement de lancer une nouvelle vague de...

Marathon 10

Marathon : Bungie reporte la sortie après les critiques des testeurs

17 Juin. 2025 • 20:38
0 Jeux vidéo

Bungie a annoncé le report de Marathon, son jeu de tir initialement prévu pour le 23 septembre. Sans dévoiler de nouvelle date, le...

Xbox Series S et Xbox Series X et Manette Officiel

Microsoft parle de ses futures Xbox avec AMD pour la next-gen

17 Juin. 2025 • 20:09
0 Jeux vidéo

Microsoft a officialisé le développement de sa prochaine génération de consoles Xbox, en partenariat avec AMD. Dans une...

SFR Logo

SFR offre 100 Go à ses abonnés pour s’excuser de la panne

17 Juin. 2025 • 18:39
0 Mobiles / Tablettes

SFR présente ses excuses à la suite de la grosse panne de réseau qui a eu lieu le 16 juin 2025 et décide d’offrir 100 Go...

Amazon Prime Day Carton Logo

Prime Day 2025 : Amazon annonce 4 jours de promotions

17 Juin. 2025 • 17:42
0 Internet

Amazon fait savoir que le Prime Day 2025 aura lieu du 8 au 11 juillet. Il y a une différence par rapport aux années...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site