Piratage Facebook : "Il n'y aurait pas pour l'instant de preuve d'accès à des données secrètes ou privées"
Jean-Marc Manach, journaliste, spécialiste des questions de sécurité informatique et de protection de la vie privée, était invité sur franceinfo. Il est revenu sur le piratage de quelque 50 millions de compte Facebook à la suite d'une faille de sécurité vendredi.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2018/09/29/phpPXZUnX.jpg)
Quelque 50 millions de comptes Facebook ont été piratés à la suite d'une faille de sécurité, a révélé vendredi 28 septembre le réseau social. "Il n'y aurait pas pour l'instant de preuve d'accès à des données secrètes ou privées", seules des données publiques "permettant de connaître le nom, la ville et le sexe de l'utilisateur" ont été dérobées, explique sur franceinfo Jean-Marc Manach, journaliste, spécialiste des questions de sécurité informatique et de protection de la vie privée.
franceinfo : Que s'est-il passé ?
Jean-Marc Manach : Facebook a rendu public un problème de sécurité qu'ils avaient découvert mardi, expliqué qu'ils avaient prévenu les autorités américaines mercredi et corrigé le problème jeudi. Du fait, du règlement européen sur la protection des données qui oblige les entreprises à notifier les failles de sécurité dans les 72 heures, ils ont prévenu la CNIL irlandaise, rendu publique l'information et donné deux conférences pour mieux comprendre ce qu'il s'est passé.
Etait-ce un bug ou une attaque ?
Il y a eu une attaque. Ils ont noté une augmentation du trafic assez importante mardi et quand ils ont regardé ce que c'était, ils se sont rendu compte que quelqu'un ou des personnes avaient trouvé trois failles de sécurité dans Facebook qui leur ont permis d'accéder à des données de 50 millions de comptes.
Quels types de données ont été accessibles ?
Il s'agit des données permettant de connaître le nom, la ville et le sexe de l'utilisateur, qui sont des données personnelles, mais qui sont partagées par les utilisateurs eux-mêmes sur leurs profils. Il n'y aurait pas pour l'instant de preuve d'accès à d'autres données personnelles, secrètes ou privées. Mais, ils sont toujours en train d'enquêter pour mesurer l'ampleur des dégâts. Le principal problème qu'ils ont identifié, c'est que comme des utilisateurs se connectent à des applications à partir de Facebook, le bouton Facebook connect pourrait avoir été utilisé par les attaquants. C'est une des grandes questions qui restent.
Qu'a fait Facebook pour régler ce problème ?
Dès jeudi soir, Facebook a déconnecté la possibilité d'utiliser cette faille. Il y a eu une fenêtre d'opportunité de deux jours où les attaquants auraient pu accéder à certaines données, sans qu'on sache lesquelles. La question en suspens c'est est-ce que le fait d'accéder à ces 50 millions de comptes leur donne accès à d'autres applications ? Ce n'est pas encore clair. Mais, on peut imaginer que toutes les applications qui se servent de Facebook connect ont pris leurs précautions.
Comment se fait-il que les données privées, secrètes, n'aient pas été piratées ?
Cela fait des années que dans les entreprises et les sites web qui font les choses sérieusement, les mots de passe ne sont jamais stockés en clair, les numéros de cartes bancaires ne sont jamais stockés en clair, ils sont chiffrés de sorte que seul l'utilisateur puisse y accéder. Un attaquant qui volerait une base de données ne pourrait pas avoir les mots de passe en clair.
À regarder
-
Vol des bijoux au Louvre : sept minutes pour un casse spectaculaire
-
Au cœur de la traque des migrants
-
Mouvement "No Kings" aux États-Unis : sept millions d'Américains sont descendus dans les rues contre Donald Trump
-
Allocations familiales : vers un coup de rabot ?
-
Un braquage a eu lieu au Louvre dimanche matin à l'ouverture
-
Avions : quand des batteries prennent feu
-
Affaire Epstein : le prince Andrew renonce à son titre royal
-
Grandir à tout prix
-
Cédric Jubillar : 30 ans de prison pour meurtre
-
Mal de dos : comment le soigner
-
Faire des têtes au foot, c'est stylé, mais...
-
En Chine, le plus haut pont du monde est devenu une attraction touristique
-
Quand t’es collé en forêt
-
À Marseille, la Bonne Mère retrouve sa couronne
-
Meurtre de Lola : ce qu’il s’est passé
-
Chili : un miracle dans le désert
-
Faux diplômes : tricher pour se faire embaucher
-
Vignes : des algues pour remplacer les pesticides
-
Du Maroc au Népal, en passant par Madagascar, la génération Z structure ses luttes sur Discord
-
À Londres, le café c'est dans les toilettes
-
De la propagande russe dans nos infos locales
-
Ordures ménagères : une taxe toujours plus chère
-
Temu, Shein... ça va coûter plus cher ?
-
C'est très compliqué dès qu'on parle de la France
-
Départ anticipé d’E. Macron : “La seule décision digne qui permet d’éviter 18 mois de crise”
-
Donald Trump : le Venezuela dans sa ligne de mire
-
Hommage à Samuel Paty : des minutes de silence "inutiles" pour sa sœur.
-
Avion low cost : payer pour incliner son siège
-
Otages français en Iran : l'appel de détresse de leurs familles
-
Cédric Jubillar : ses défenseurs passent à l'attaque
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter