|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Développeur Ruby on Rails / iOS et journaliste Inscription : juin 2010 Messages : 1 101 ![]() |
Plus de 650 millions d’utilisateurs Facebook en danger
à cause de mesures de sécurité non fiables Mis à jour le 19/01/2011 Sophos, entreprise de sécurité, l’avait déclaré (voir news précédentes), Facebook devrait être plus strict sur ses mesures de sécurité et prendre exemple sur les restrictions de l'AppStore pour protéger ses 650 millions d’utilisateurs. Mais Mark Zuckerberg ne voie pas les choses du même œil et déclare avoir une équipe solide de surveillance des applications des développeurs tiers. "Nous examinons d'abord la vitesse, le nombre d'utilisateurs, les types de données partagées, et on établit par la suite une priorité. Cela garantit que l'équipe est focalisée sur les plus grands risques, plutôt que de faire un examen rapide avant le lancement de chaque application", s'est défendue l’équipe du site. Mais Sophos avait déclaré que de revoir les applications avant le lancement avait "prouvé son efficacité dans la protection des utilisateurs". On observe de plus en plus d’applications à propagation par réseau social qui incitent les gens à saisir leurs données personnelles (voir même leurs numéros de carte bancaire), ce qui les met en danger. Sophos suggère donc que Facebook prenne exemple sur les surveillances appliquées par Apple, qui pour la publication d'une application émet une approbation officielle. Emma Herandez, en collaboration avec Katleen Erna Source : Sophos securiy resultat Facebook est-il vraiment sécurisé ? Avez-vous eu des problèmes de sécurité avec Facebook ? Le modèle drastique de l'AppStore est-il la solution ?Facebook : la fonctionnalité permettant l’accès aux numéros de téléphone désactivée suite aux réactions des utilisateurs Mise à jour du 18/01/11, par Hinault Romaric Facebook a désactivé temporairement la fonctionnalité introduite dans ses API qui permettait à des applications tierces d’accéder aux adresses et numéros de téléphone des utilisateurs. Malgré les garanties de sécurité avec un système de notifications, Facebook a reçu des réactions plutôt controversées de la part de certains utilisateurs et éditeurs de sécurité comme Sophos (lire ci-avant). Suite à ces réactions, les développeurs de Facebook ont décidé de suspendre pendant une période indéfinie la fonctionnalité. Des travaux sont en cours pour l’amélioration de ce service afin qu’il puisse donner suffisamment d'informations à l’utilisateur pour qu'il soit clairement conscient au moment où celui-ci donne l'accord pour l’accès à ces données personnelles. Source : Blog développeurs Facebook Facebook : les adresses et numéros de téléphone à la portée des applications Sophos recommande la validation préalable des applications Facebook vient de mettre à jour (discrètement) ses API et son système de gestion des droits d'accès pour permettre aux applications tierces (et leurs développeurs donc) d'accéder aux contacts des utilisateurs, y compris l'adresse postale et les numéros de téléphone. Bien que l'accès à ces informations soit soumis à une validation manuelle par l'utilisateur via le système des notifications, cette démarche risque de raviver les inquiétudes sur la sécurité et la protection de la vie privée des utilisateurs. En effet, avec la quantité de notifications qu'ils reçoivent quotidiennement, les utilisateurs sur Facebook prennent l'habitude d'autoriser à peu près tout, sans se soucier des conséquences. L'idéal selon Sophos, l'éditeur de solutions de sécurité serait que Facebook prenne l'exemple d'Apple dans la gestion de son écosystème applicatif. ![]() Sophos recommande en effet une approche fondée sur une validation des applications en amont pour barrer le chemin à tous les trojans qui minent le réseau. Ces trojans seraient d'ailleurs, toujours selon Sophos, les premiers à tirer profit de cette nouvelle porte qu'ouvre facebook sur les données de ses membres. Les trojans n'aurait en effet plus besoin d'essayer de duper les utilisateurs avec des sondages minés avec promesses de commissions ou de compte « premium » à condition de fournir leur numéro de téléphone ou adresses. Des informations précieuses qui peuvent être utilisés à des fins de spams ou être vendues à des compagnies de publicité. Facebook tente de rassurer. Les applications ne peuvent accéder qu'aux numéros de téléphones et adresses des utilisateurs, pas de leur amis, ou amis des amis. Source : Blog pour les développeurs Facebook, Sophos Et vous ? Qu'en pensez-vous ?
|
|
|
00
|
|
|
#2 |
|
Membre confirmé
![]() ![]() |
Enfin, d'un autre côté, mettre son numéro de téléphone ou son adresse sur Facebook... quel est l'intérêt si ce n'est ne plus avoir de vie privée?
|
|
|
20
|
|
|
#3 |
![]() ![]() Hinault RomaricConsultant Inscription : janvier 2007 Messages : 2 115 ![]() |
Facebook: la fonctionnalité permettant l’accès aux numéros de téléphone désactivée
suite aux réactions des utilisateurs Mise à jour du 18/01/11, par Hinault Romaric Facebook a désactivé temporairement la fonctionnalité introduite dans ses API qui permettait à des applications tierces d’accéder aux adresses et numéros de téléphone des utilisateurs. Il y a tout juste trois jours, Facebook avait fait une mise à jour de ses API et de son système de gestion des droits d’accès avec l'introduction d’une nouvelle fonctionnalité permettant un accès, pour des applications tierces, aux contacts des utilisateurs ainsi qu’aux numéros de téléphone de ceux-ci. Malgré les garanties de sécurité avec un système de notifications, Facebook a reçu des réactions plutôt controversées de la part de certains utilisateurs et éditeurs sécurité à l’instar de Sophos (lire ci-avant). Suite à ces réactions, les développeurs de Facebook ont décidé de suspendre pendant une période indéfinie la fonctionnalité. Des travaux sont en cours pour l’amélioration de ce service afin qu’il puisse disposer des moyens permettant à l’utilisateur d’être clairement conscient au moment ou il donne l’accès à ces données personnelles. Source : Blog développeurs Facebook
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire ![]() Mon blog Mes articles En posant correctement votre problème, on trouve la moitié de la solution |
|
00
|
|
|
#4 |
|
Membre confirmé
![]() Laha TOMMYAdministrateur systèmes et réseaux Inscription : septembre 2009 Messages : 162 ![]() |
Bonne nouvelle.
|
|
|
00
|
|
|
#5 |
|
Membre chevronné
![]() Farid Inscription : janvier 2008 Messages : 368 ![]() |
J'aimerai bien savoir si Mark Zuckerberg a mis son adresse et son numéro de téléphone.
|
|
|
00
|
|
|
#6 |
|
Membre habitué
![]() |
Ben il faut juste qu'il soit parmi tes amis, tu crée une application qui récupéré les coordonnées et tu l'invite à l'utiliser :-D
__________________
- Microsoft Dynamics AX Technical Expert - OpenERP Module Developper - Mécanicien informaticien passioné - CV : http://www.viadeo.com/fr/profile/mohamed-amine. |
|
|
00
|
|
|
#7 | |
![]() ![]() Pierre CabocheInscription : octobre 2005 Messages : 2 195 ![]() |
Citation:
S'il me file sa carte bleue, je veux bien l'appeler mon "ami"...
__________________
Derniers articles: (SQL Server) Introduction à la gestion des droits (UML) Souplesse et modularité grâce aux Design Patterns (UML) Le Pattern Etat Autres articles... |
|
|
00
|
|
|
#8 | |
|
Membre éclairé
![]() Inscription : décembre 2004 Messages : 304 ![]() |
Citation:
|
|
|
|
10
|
|
|
#9 |
|
Membre Expert
![]() Thomas DelapierreIngénieur développement logiciels Inscription : avril 2008 Messages : 456 ![]() |
J'aimerais bien qu'on m'explique l'intérêt fonctionnel des applications tierces à récupérer un numéro de téléphone. Pour l'utilisateur, je veux dire, pas pour la revente de numéros...
|
|
|
00
|
|
|
#10 |
|
Membre éprouvé
![]() Chercheur en informatique Inscription : avril 2008 Messages : 272 ![]() |
Ca t'envoit un SMS quand tu dois nourrir tes vaches virtuelles?
|
|
|
20
|
|
|
#11 |
|
Membre à l'essai
![]() Inscription : septembre 2007 Messages : 114 ![]() |
tu peux envoyer un carte postale à l'un des tes contacts...
|
|
|
00
|
|
|
#12 |
|
Membre Expert
![]() Thomas DelapierreIngénieur développement logiciels Inscription : avril 2008 Messages : 456 ![]() |
Pour l'adresse postale, je veux bien, mais pour le numéro de téléphone ?
|
|
|
00
|
|
|
#13 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Plus de 650 millions d’utilisateurs Facebook en danger
à cause de mesures de sécurité non fiables Mis à jour le 19/01/2011 Sophos, entreprise de sécurité, l’avait déclaré (voir news précédentes), Facebook devrait être plus strict sur ses mesures de sécurité et prendre exemple sur les restrictions de l'AppStore pour protéger ses 650 millions d’utilisateurs. Mais Mark Zuckerberg ne voie pas les choses du même œil et déclare avoir une équipe solide de surveillance des applications des développeurs tiers. "Nous examinons d'abord la vitesse, le nombre d'utilisateurs, les types de données partagées, et on établit par la suite une priorité. Cela garantit que l'équipe est focalisée sur les plus grands risques, plutôt que de faire un examen rapide avant le lancement de chaque application", s'est défendue l’équipe du site. Mais Sophos avait déclaré que de revoir les applications avant le lancement avait "prouvé son efficacité dans la protection des utilisateurs". On observe de plus en plus d’applications à propagation par réseau social qui incitent les gens à saisir leurs données personnelles (voir même leurs numéros de carte bancaire), ce qui les met en danger. Sophos suggère donc que Facebook prenne exemple sur les surveillances appliquées par Apple, qui pour la publication d'une application émet une approbation officielle. Emma Herandez, en collaboration avec Katleen Erna Source : Sophos securiy resultat Facebook est-il vraiment sécurisé ? Avez-vous eu des problèmes de sécurité avec Facebook ? Le modèle drastique de l'AppStore est-il la solution ?
|
|
|
00
|
|
|
#14 |
|
Membre expérimenté
![]() Inscription : juillet 2010 Messages : 394 ![]() |
Ce que certains ne comprennent pas c'est le fait de pouvoir divulguer des informations concernant vos amis. Donc ton numéro , un de tes amis peut le divulguer à ta place , ainsi que ton mail et ton adresse , comme il peut te tagger sur une photo.
|
|
|
00
|
|
|
#15 |
|
Nouveau Membre du Club
![]() Inscription : novembre 2010 Messages : 30 ![]() |
Honnêtement je ne vois pas l'interrest des aplication sur Facebook sauf certain du genre "youtube" qui appartien maintenant à google et "MSN Messenger" qui est à microsoft.
Je n'est aucune confiance au application facebook et encore là j'ai pensser à faire effacer mon compte avec tout mes photos pendant un moment. Biensur maintenant facebook est si populaire qu'il est quasiment impossible de s'en passer avec tout les sites qui en fais la publicité. Au niveau de la securité il ne sont pas si mal, mais un léger manque d'option pour avoir un profil totalement privée m'ennerve beaucoup et via goggle on réussi toujours à acceder au profil en écrivent le nom de la personne. Bienvenue dans le monde cruel de l'informatique on est à l'abri de rien. |
|
|
02
|
|
|
#16 |
|
Membre émérite
![]() |
Je suis pas fan de l'appstore, mais concernant fesse2bouc, sachant que la foule est idiote, je pense qu'en effet un filtrage drastique, draconien, voir tyrannique s'impose sur toute application qui demande des donné a l'utilisateur.
|
|
01
|
|
|
#17 | |
|
Membre chevronné
![]() Inscription : septembre 2008 Messages : 798 ![]() |
Citation:
|
|
|
|
00
|
|
|
#18 |
![]() ![]() Xavier PhilippeauArchitecte système Inscription : décembre 2006 Messages : 9 404 ![]() |
En l'absence de règles de validation et de normes de sécurité pour le développement et l'exécution d'applications... oui, c'est certainement une bonne solution.
Mais peut-être faudrait-il s'occuper de définir ces règles et ces normes (ainsi que les outils de vérifications appropriés), plutôt que de verrouiller le canal de distribution et de se reposer sur une validation en amont effectuée par FB.
__________________
ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple. |
|
10
|
|
|
#19 |
|
Membre confirmé
![]() |
L'informatique ne fait pas exception : on déresponsabilise les gens, bien souvent sous des prétextes de sécurité, ce qui amène in fine ceux-là même qui prêche notre protection à mieux pouvoir nous contrôler.
Et c'est bien de pire en pire.
__________________
MCP ASP.Net 2 |
|
|
00
|
|
|
#20 | |
|
Membre émérite
![]() |
Citation:
En principe je suis d'accord avec toi, mais, a ton avis, vu le nombre d'utilisateur de facebook, quel sera le nombre d'information personnel rependu sur la toile avant que tu réussis a éduquer tout ces gens la ? (en supposant que tu y arrive, ce qui serait un miracle vu le profile de certain) |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com