KultureGeek Internet Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

Facebook Messenger : une faille permettait de savoir quels étaient vos contacts

1 min.
11 Mar. 2019 • 17:41
0

Messenger est devenu un peu plus sécurisé. Facebook a bouché une faille de sécurité découverte par le groupe Imperva qui permettait de mettre la main sur la liste des contacts d’une personne sur Messenger. La vulnérabilité a été dévoilée à Facebook en novembre et corrigée depuis peu.

Facebook Messenger Logo Icone

Un hacker pouvait obtenir les informations sur les contacts d’un utilisateur si ce dernier se rendait sur un site infesté et cliquait n’importe où sur la page. Un nouvel onglet s’ouvrait et l’attaque pouvait être mise en exécution. Elle consistait à s’appuyer sur les iframes pour récupérer les informations nécessaires sur les contacts.

Facebook a d’abord tenté de corriger la faille de sécurité en affichant des éléments aléatoires au niveau des iframes à chaque fois, mais Imperva a réussi à contourner les protections. L’équipe explique qu’un hacker pouvait très bien concevoir un algorithme pour tout de même récupérer les informations sur les contacts. Facebook a alors pris la décision de complètement retirer les iframes de Messenger.

Il est bon de préciser que la faille de sécurité ici permettait seulement de mettre la main sur les contacts dans Messenger et non sur d’autres informations propres à un compte Facebook.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Ghost Robotics

Les États-Unis veulent freiner les robots chinois… tout en restant encore dépendant de la Chine

22 Avr. 2026 • 16:45
0 Business

Washington poursuit son découplage technologique avec Pékin, et la robotique est désormais dans le viseur. Un projet de loi...

Lignes de Code Intelligence Artificielle

SpaceX s’allie à la startup d’IA Cursor avec une option de rachat à 60 milliards de dollars

22 Avr. 2026 • 15:25
0 Business

Elon Musk poursuit ses ambitions dans l’IA avec une opération spectaculaire autour de Cursor, l’un des outils de codage assisté...

Erabros EV5IMG_2391

Test Erabros EV5 : un aspirateur balai sans fil inspiré du Dyson V15, mais à prix cassé

22 Avr. 2026 • 14:20
2 Tests

Sur le marché des aspirateurs balais sans fil, difficile d’échapper à l’ombre portée de Dyson. Design vertical,...

Claude Logo

Claude Mythos : les banques européennes vont accéder à l’IA

22 Avr. 2026 • 14:14
0 Internet

Anthropic prévoit d’étendre prochainement l’accès à Claude Mythos aux banques européennes, après une...

Anthropic

Anthropic : un groupe non autorisé aurait accédé à Claude Mythos

22 Avr. 2026 • 12:40
0 Internet

Anthropic se retrouve dans une position délicate. La startup, qui présentait encore récemment Claude Mythos Preview comme un...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site