KultureGeek Internet Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

1 min.
11 Mar. 2019 • 17:41
0

Messenger est devenu un peu plus sécurisé. Facebook a bouché une faille de sécurité découverte par le groupe Imperva qui permettait de mettre la main sur la liste des contacts d’une personne sur Messenger. La vulnérabilité a été dévoilée à Facebook en novembre et corrigée depuis peu.

Facebook Messenger Logo Icone

Un hacker pouvait obtenir les informations sur les contacts d’un utilisateur si ce dernier se rendait sur un site infesté et cliquait n’importe où sur la page. Un nouvel onglet s’ouvrait et l’attaque pouvait être mise en exécution. Elle consistait à s’appuyer sur les iframes pour récupérer les informations nécessaires sur les contacts.

Facebook a d’abord tenté de corriger la faille de sécurité en affichant des éléments aléatoires au niveau des iframes à chaque fois, mais Imperva a réussi à contourner les protections. L’équipe explique qu’un hacker pouvait très bien concevoir un algorithme pour tout de même récupérer les informations sur les contacts. Facebook a alors pris la décision de complètement retirer les iframes de Messenger.

Il est bon de préciser que la faille de sécurité ici permettait seulement de mettre la main sur les contacts dans Messenger et non sur d’autres informations propres à un compte Facebook.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Windows 11 Logo PC Portable

Windows 11 supprime une limite du FAT32 vieille de plus de 30 ans

13 Avr. 2026 • 22:51
0 Actu OS

32 ans. C’est le temps qu’il aura fallu pour qu’une décision arbitraire de Microsoft datant de 1994 soit enfin corrigée....

Xbox Game Pass

Le Game Pass coûte trop cher, admet la patronne de Xbox

13 Avr. 2026 • 22:25
0 Jeux vidéo

Asha Sharma, nouvelle patronne de Xbox chez Microsoft, a reconnu dans un mémo interne que le Xbox Game Pass est devenu trop cher pour les joueurs....

Recherche Google Logo

Google va pénaliser les sites qui bloquent le bouton de retour en arrière

13 Avr. 2026 • 20:59
1 Internet

Dès le 15 juin 2026, Google déclassera les sites pratiquant le « back button hijacking » (détournement du bouton retour),...

GTA 6 Jason Duval et Lucia Caminos

Rockstar Games (GTA 6) piraté : les hackers annoncent publier les données volées

13 Avr. 2026 • 20:00
0 Jeux vidéo

Le groupe de hackers ShinyHunters a confirmé à la BBC qu’il va mettre en ligne les données volées à Rockstar...

booking.com-

Booking.com confirme une énorme fuite de données : les voyageurs visés par une campagne de phishing

13 Avr. 2026 • 20:00
0 Internet

Rebelote : Booking.com fait face à un nouvel incident de sécurité susceptible d’impacter des millions de voyageurs. Le...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site