KultureGeek Internet Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

Facebook bouche une faille qui permettait d’accéder à n’importe quel compte

8 Mar. 2016 • 23:31
0

Anand Prakash, un ingénieur indien spécialisé dans la sécurité, a trouvé une importante faille au sein de Facebook. Celle-ci permettait de réinitialiser le mot de passe de n’importe compte pour ensuite le changer et ainsi avoir un accès à tout le contenu.

Facebook Nouveau Logo

Mais bonne nouvelle : la faille est aujourd’hui bouchée. Anand Prakash l’a dévoilée au réseau social il y a peu, ce dernier a reconnu l’existence. Il a ainsi donné 15 000 dollars à l’ingénieur pour le remercier de la trouvaille. Cette somme est jugée faible par certains, estimant que la faille pouvait être critique au vu de son impact. On devine tout de même que l’ingénieur est bien content d’avoir été payé. Ce n’est pas nouveau, Facebook paye les personnes qui trouvent des failles de sécurité comme celle-ci.

L’ingénieur explique le fonctionnement de la faille sur son blog. Quand un utilisateur réinitialise son mot de passe, il doit entrer une série de six chiffres reçue sur son téléphone. Après plusieurs échecs, une erreur s’affiche. Mais ce scénario est vrai sur facebook.com, mais pas beta.facebook.com (la version « bêta » permet de tester différents éléments avant de les déployer pour tous). Il a ainsi pu tester toutes les combinaisons possibles jusqu’à trouver la bonne sans erreur le bloquant en plein milieu.

Si vous avez trouvé une faille de sécurité, vous pouvez la reporter à Facebook en cliquant ici. Si le réseau social reconnait la faille, il vous versera une somme d’argent. Celle-ci varie selon l’impact sur les utilisateurs et le risque.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Amazon en colere

Amazon doit payer 1,9 millions de dollars à des centaines de travailleurs migrants exploités dans ses entrepôts

23 Fév. 2024 • 20:52
0 Hors-Sujet

La note aurait pu être plus lourde : Amazon a accepté de payer 1,9 million de dollars à plus de 700 travailleurs migrants en Arabie...

Google Gemini Erreur Generation Images Personnes 2

Gemini et diversité : Google explique pourquoi son IA s’est trompée avec les images de personnes

23 Fév. 2024 • 20:30
1 Internet

Google a décidé de prendre la parole aujourd’hui concernant son intelligence artificielle Gemini, après que celle-ci a...

Nvidia App

Nvidia App : Nvidia va moderniser GeForce Experience et le panneau de configuration

23 Fév. 2024 • 19:52
0 Logiciels

Les propriétaires d’un PC Windows avec une carte graphique Nvidia connaissent bien GeForce Experience pour télécharger les...

CAF Logo

La CAF parle maintenant de « plusieurs milliers de comptes » piratés et impose le changement de mot de passe

23 Fév. 2024 • 19:20
0 Internet

Au départ, la CAF avait affirmé que seulement quatre comptes d’allocataires avaient été compromis. Aujourd’hui, le...

netflix mars 2024

Les films et séries qui arrivent sur Netflix en mars 2024

23 Fév. 2024 • 19:17
0 Internet

Voici la liste des meilleurs films, séries, documentaires et animes qui rejoignent la plateforme de streaming Netflix (pour la France) en mars 2024...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site