KultureGeek Internet Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

8 Mar. 2016 • 23:31
0

Anand Prakash, un ingénieur indien spécialisé dans la sécurité, a trouvé une importante faille au sein de Facebook. Celle-ci permettait de réinitialiser le mot de passe de n’importe compte pour ensuite le changer et ainsi avoir un accès à tout le contenu.

Facebook Nouveau Logo

Mais bonne nouvelle : la faille est aujourd’hui bouchée. Anand Prakash l’a dévoilée au réseau social il y a peu, ce dernier a reconnu l’existence. Il a ainsi donné 15 000 dollars à l’ingénieur pour le remercier de la trouvaille. Cette somme est jugée faible par certains, estimant que la faille pouvait être critique au vu de son impact. On devine tout de même que l’ingénieur est bien content d’avoir été payé. Ce n’est pas nouveau, Facebook paye les personnes qui trouvent des failles de sécurité comme celle-ci.

L’ingénieur explique le fonctionnement de la faille sur son blog. Quand un utilisateur réinitialise son mot de passe, il doit entrer une série de six chiffres reçue sur son téléphone. Après plusieurs échecs, une erreur s’affiche. Mais ce scénario est vrai sur facebook.com, mais pas beta.facebook.com (la version « bêta » permet de tester différents éléments avant de les déployer pour tous). Il a ainsi pu tester toutes les combinaisons possibles jusqu’à trouver la bonne sans erreur le bloquant en plein milieu.

Si vous avez trouvé une faille de sécurité, vous pouvez la reporter à Facebook en cliquant ici. Si le réseau social reconnait la faille, il vous versera une somme d’argent. Celle-ci varie selon l’impact sur les utilisateurs et le risque.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Sean Duffy

Donald Trump nomme Sean Duffy au poste de directeur intérimaire de la Nasa

10 Juil. 2025 • 18:07
0 Hors-Sujet

Le poste ne sera pas resté vacant très longtemps. Après avoir mis à l’écart Jared Isaacman, initialement choisi...

VEO 3

Gemini peut désormais générer des vidéos à partir de simples images (mais pas encore en France)

10 Juil. 2025 • 17:48
1 Logiciels

Google lance aujourd’hui une nouvelle fonctionnalité pour son IA Gemini, soit  la génération de vidéos à...

SFR Box 10 Plus

SFR annonce la Box 10+ qui supporte le Wi-Fi 7

10 Juil. 2025 • 16:26
0 Matériel

SFR lève aujourd’hui le voile sur la Box 10+, sa nouvelle box Internet qui supporte le Wi-Fi 7. L’opérateur au logo rouge...

Artémis Nasa

Le budget « Trump » prévoit de supprimer plus de 2000 postes très qualifiés à la NASA

10 Juil. 2025 • 15:15
0 Science

L’administration Trump prévoit de réduire considérablement le budget de la NASA pour 2025, ce qui entraînerait la perte...

Meta Facebook Logos

Meta est visé par l’Autorité de la concurrence pour la publicité en ligne

10 Juil. 2025 • 14:10
1 Internet

L’Autorité de la concurrence française a lancé une procédure contre Meta, accusé d’abus de position...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site