KultureGeek Internet Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

8 Mar. 2016 • 23:31
0

Anand Prakash, un ingénieur indien spécialisé dans la sécurité, a trouvé une importante faille au sein de Facebook. Celle-ci permettait de réinitialiser le mot de passe de n’importe compte pour ensuite le changer et ainsi avoir un accès à tout le contenu.

Facebook Nouveau Logo

Mais bonne nouvelle : la faille est aujourd’hui bouchée. Anand Prakash l’a dévoilée au réseau social il y a peu, ce dernier a reconnu l’existence. Il a ainsi donné 15 000 dollars à l’ingénieur pour le remercier de la trouvaille. Cette somme est jugée faible par certains, estimant que la faille pouvait être critique au vu de son impact. On devine tout de même que l’ingénieur est bien content d’avoir été payé. Ce n’est pas nouveau, Facebook paye les personnes qui trouvent des failles de sécurité comme celle-ci.

L’ingénieur explique le fonctionnement de la faille sur son blog. Quand un utilisateur réinitialise son mot de passe, il doit entrer une série de six chiffres reçue sur son téléphone. Après plusieurs échecs, une erreur s’affiche. Mais ce scénario est vrai sur facebook.com, mais pas beta.facebook.com (la version « bêta » permet de tester différents éléments avant de les déployer pour tous). Il a ainsi pu tester toutes les combinaisons possibles jusqu’à trouver la bonne sans erreur le bloquant en plein milieu.

Si vous avez trouvé une faille de sécurité, vous pouvez la reporter à Facebook en cliquant ici. Si le réseau social reconnait la faille, il vous versera une somme d’argent. Celle-ci varie selon l’impact sur les utilisateurs et le risque.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

geocroiseur Terre

Un astéroïde d’1,8 km de diamètre a « frôlé » la Terre hier soir

28 Mai. 2022 • 18:00
1 Science

L’astéroïde 7335 (1989 JA) de classe Apollo est ce que l’on appelle sans nul doute un « tueur » de mondes....

Rover chinois Mars selfie

Mars : le rover chinois Zhurong a été mis en pause pour de longs mois

28 Mai. 2022 • 15:00
0 Science

Le rover chinois Zhurong, arpente la surface de Mars depuis déjà plus de 2 ans et étudie inlassablement la géologie martienne...

Star Wars Jedi Survivor Cal Kestis

Star Wars Jedi: Survivor, la suite de Fallen Order, est officialisée avec une sortie pour 2023

28 Mai. 2022 • 10:09
2 Jeux vidéo

Respawn Entertainment a officiellement annoncé Star Wars Jedi: Survivor, le nouveau jeu qui se veut la suite de Fallen Order. Une première...

Orange Logo Boutique

Orange enchaîne les fermetures de ses boutiques et ça interroge

27 Mai. 2022 • 20:53
7 Hors-Sujet

Les boutiques connaissent une baisse de la fréquentation avec le fait qu’Internet peut suffire à beaucoup de Français et le...

Ransomware

Le groupe d’ingénierie français Akka est frappé d’une cyberattaque par ransomware

27 Mai. 2022 • 19:44
0 Internet

Akka Technologies, un groupe français d’ingénierie et conseil, a été frappé par une cyberattaque par ransomware...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site