KultureGeek Internet Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

1 min.
11 Mar. 2019 • 17:41
0

Messenger est devenu un peu plus sécurisé. Facebook a bouché une faille de sécurité découverte par le groupe Imperva qui permettait de mettre la main sur la liste des contacts d’une personne sur Messenger. La vulnérabilité a été dévoilée à Facebook en novembre et corrigée depuis peu.

Facebook Messenger Logo Icone

Un hacker pouvait obtenir les informations sur les contacts d’un utilisateur si ce dernier se rendait sur un site infesté et cliquait n’importe où sur la page. Un nouvel onglet s’ouvrait et l’attaque pouvait être mise en exécution. Elle consistait à s’appuyer sur les iframes pour récupérer les informations nécessaires sur les contacts.

Facebook a d’abord tenté de corriger la faille de sécurité en affichant des éléments aléatoires au niveau des iframes à chaque fois, mais Imperva a réussi à contourner les protections. L’équipe explique qu’un hacker pouvait très bien concevoir un algorithme pour tout de même récupérer les informations sur les contacts. Facebook a alors pris la décision de complètement retirer les iframes de Messenger.

Il est bon de préciser que la faille de sécurité ici permettait seulement de mettre la main sur les contacts dans Messenger et non sur d’autres informations propres à un compte Facebook.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Boutique de Bouygues Telecom Logo

Bouygues Telecom généralise ses frais de résiliation aux forfaits sans engagement

25 Mar. 2026 • 22:38
1 Mobiles / Tablettes

Bouygues Telecom a pris une décision qui ne va pas plaire à tout le monde : l’opérateur a décidé...

godeal paque

🔥 Office 2021 Pro à seulement 30 € et Windows 11 Pro à 12 € !

25 Mar. 2026 • 22:28
0 Promos

Une suite Office populaire fait beaucoup parler d’elle chez les utilisateurs attentifs à leur budget : une licence à vie de MS Office...

YouTube Logo

Meta et YouTube condamnés pour l’addiction des réseaux sociaux

25 Mar. 2026 • 22:07
0 Internet

Pour la première fois, un jury a établi que des réseaux sociaux sont responsables de l’addiction que peuvent avoir les...

Serie Harry Potter Ron Harry Hermione

Harry Potter : voici la bande-annonce et la date de sortie de la série

25 Mar. 2026 • 20:28
1 Geekeries

HBO a mis en ligne la première bande-annonce de sa série Harry Potter à l’école des sorciers et a annoncé une...

Nintendo-Switch-2-Boite

Switch 2 : Nintendo étend la baisse de prix pour les jeux dématérialisés

25 Mar. 2026 • 19:12
0 Jeux vidéo

Depuis le départ, les jeux édités par Nintendo pour la Switch 2 coûtent moins cher au format dématérialisé...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site