Facebook corrige une faille de sécurité qui permettait de pirater n'importe quel compte
Une vulnérabilité sur les versions bêtas du site du réseau social permettait de réinitialiser le mot de passe de n'importe quel compte.
/2023/07/05/64a55fd777de4_placeholder-36b69ec8.png)
/2016/03/09/phpBdeOmh_1.jpg)
Anand Prakash aurait pu causer bien du souci à Facebook. Mais ce pirate informatique indien a plutôt choisi d'avertir le réseau social, après avoir découvert une faille de sécurité qui permettait d'accéder à n'importe quel compte, rapporte Le Figaro mercredi 9 mars.
Anand Prakash, qui est aussi chercheur en cybersécurité, a découvert un bug qui affectait le dispositif de réinitialisation des mots de passe sur Facebook. En temps normal, un utilisateur doit entrer un code de 6 chiffres reçu par SMS avant de pouvoir choisir un nouveau mot de passe. Au bout de dix essais erronés, le compte est bloqué.
15 000 dollars de récompense
Mais sur les versions bêta du site de Facebook, utilisées par les développeurs, le nombre d'essais est illimité. Un hackeur peut donc y tester toutes les combinaisons possibles, précise Le Figaro. Anand Prakash a d'ailleurs piraté son propre compte pour confirmer cette faille.
Le hackeur indien a averti le réseau social de ce grave bug le 22 février. En récompense, Facebook a versé 15 000 dollars (13 500 euros) à Anand Prakash. Le groupe de Mark Zuckerberg a en effet lancé le programme Bug Bounty ("chasseur de bug") en 2011, pour rétribuer ceux qui signalent des failles de sécurité sur le site. En cinq ans, Facebook a distribué 4,3 millions de dollars (3,8 millions d'euros) pour corriger 2400 vulnérabilités sur son site.
À regarder
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
-
Un ancien président en prison, une première
-
Normes : à quand la simplification ?
-
La Terre devient de plus en plus sombre
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
Louis Aliot, vice-président du RN, et les "deux sortes de LR"
-
Nicolas Sarkozy incarcéré à la prison de la Santé
-
Décès d'une femme : les ratés du Samu ?
-
Louvre : cambriolages en série
-
Grues effondrées : tornade meurtrière dans le Val d'Oise
-
De nombreux sites paralysés à cause d'une panne d'Amazon
-
Hong Kong : un avion cargo quitte la piste
-
Quand Red Bull fait sa pub dans les amphis
-
Ces agriculteurs américains qui paient au prix fort la politique de Trump
-
ChatGPT, nouveau supermarché ?
-
Eléphants : des safaris de plus en plus risqués
-
Concours de vitesse : à 293 km/h sur le périphérique
-
Églises cambriolées : que deviennent les objets volés ?
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter