Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Facebook dévoile votre identité [MAJ]

- Par - Source : The Register

Un bug dans la gestion de l’identité des utilisateurs permet à n’importe qui entrant une adresse email associée à un compte Facebook de connaître le nom et le prénom de son propriétaire, quel que soit le niveau de sécurité de son compte.

Facebok vous dévoile

L’exploitation de la faille est extrêmement simple. Il suffit de rentrer l'adresse email dans la section destinée à s’enregistrer et de ne mettre aucun mot de passe, puis de cliquer sur connexion. Le système va vous dire que quelque chose ne va pas. Réappuyez sur connexion deux fois, passez le contrôle de sécurité et vous voilà en possession du nom et prénom de la personne à qui appartient l’adresse email.

Une faille qu’il ne faut pas sous-estimer

Si la portée de la faille semble faible, il ne faut pas sous-estimer l’importance de ces informations qui peuvent être exploitées par des spameurs et qui peuvent causer du tort à des personnes possédant des noms peu communs et qui seront facilement ciblés. Des scripts PHP circulent déjà sur la Toile pour automatiser le procédé et éviter de passer par le contrôle de sécurité, permettant ainsi de rapidement traiter un nombre important d’adresses email.

La faille était toujours présente au moment de la publication de cette actualité.

Mise à jour, 12/08/10, 8:41 . Facebook vient d'apporter un correctif.

Partager:
18
Commentaires
X

Commentaires

bruno_ 12/08/2010 07:28
Masquer
-0+

« Une faille qu’il ne faut pas sous-estimée » Ça pique les yeux ;)

mauki 12/08/2010 07:41
Masquer
--1+

Je la connais, cette faille, et l'utilise depuis plusieurs mois sur des sites prof., pourquoi donner cette info maintenant ?
A-t-elle été corrigée ? NON !

the_down 12/08/2010 08:23
Masquer
-0+

bruno_, je confirme, ça pique bien les yeux...

David_Civera 12/08/2010 08:39
Masquer
-0+

C'est passé au collyre

Yama310 12/08/2010 08:45
Masquer
-2+

Il y avait beaucoup plus simple que ça. Il suffisait d'entrer l'adresse mail dans le champ de recherche (dans la barre en haut) et on avait directement le lien vers le profil public du compte associé.

aminecmi 12/08/2010 09:39
Masquer
-3+

"Mise à jour, 12/08/10, 8:41 . Facebook vient d'apporter un correctif." ça marche toujours

Yama310 12/08/2010 09:41
Masquer
-1+

+1

Je viens de tester avec "ma méthode", et ça marche toujours.

nicopika 12/08/2010 09:45
Masquer
-1+

Yama310 :
+1Je viens de tester avec "ma méthode", et ça marche toujours.


A condition que tu sois inscrit et connecté sur ton compte, alors que la faille découverte se produisait sans s'inscrire sur Facebook.

Yama310 12/08/2010 09:49
Masquer
-0+

Certes, mais au final, ça ne change pas grand chose. On peut facilement découvrir l'identité d'une personne avec simplement son mail. :/

Edit : sans être connecté, il ne trouve aucun résultat par contre...

Kenelm 12/08/2010 10:02
Masquer
-0+

Yama310 :
Il y avait beaucoup plus simple que ça. Il suffisait d'entrer l'adresse mail dans le champ de recherche (dans la barre en haut) et on avait directement le lien vers le profil public du compte associé.

Et je fais ça depuis des années.

Raison n°1 pour laquelle je n'ai pas de compte Facebook.

Yama310 12/08/2010 10:03
Masquer
-0+

Raison pour laquelle j'ai changé mon mail de contact par un connu d'un nombre très restreint de personnes (famille seulement en fait).

noldarn 12/08/2010 10:07
Masquer
-0+

Yama310 :
Il y avait beaucoup plus simple que ça. Il suffisait d'entrer l'adresse mail dans le champ de recherche (dans la barre en haut) et on avait directement le lien vers le profil public du compte associé.


En quoi ça dérange : le profil est public, ça veut bien dire ce que ça veut dire !

Yama310 12/08/2010 10:41
Masquer
-0+

Le profil est public, mais pas forcément l'adresse mail.

Sur les forums par exemple, je m'inscris avec une adresse mail sans rapport avec mon nom ou prénom. Mais comme j'étais inscrit avec cette même adresse sur FB, n'importe quel modo ou admin de site (ainsi que certains contacts MSN qui ne me connaissent que sous mon pseudo) pouvaient avoir accès à mon identité réelle (et de ma photo).

Tout ça en sachant que dans mes paramètres de confidentialité, mon adresse mail n'était censé être visible pour personne.

shooby 12/08/2010 10:58
Masquer
--1+

mauki :
Je la connais, cette faille, et l'utilise depuis plusieurs mois sur des sites prof., pourquoi donner cette info maintenant ?A-t-elle été corrigée ? NON !


là on parles de facebook ... tu sait cette boite qui ne corrige quelque chose que quand la rogne gronde trop bruillament et que cela peut leur faire du tort d'un point de vue médiatique

noldarn 12/08/2010 11:26
Masquer
-0+

@Yama310 : effectivement, pour certains ça peut être gênant.

the_down 20/08/2010 08:28
Masquer
-0+

parce que vous mettez votre vrai nom sur facebook vous ?

Yama310 20/08/2010 11:09
Masquer
-0+

C'est un peu le but...

anonymous 14/10/2010 21:53
Masquer
-0+

Il faut vraiment être débile pour pour prendre son adresse mail perso ou Pro pour facebook. Il ne faut pas être de gros niais. Pfff

Tom's Guide dans le Monde