Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 27/01/2011, 18h12   #1
Expert Confirmé Sénior
 
Avatar de Katleen Erna
 
Inscription : juillet 2009
Messages : 1 553
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : juillet 2009
Messages : 1 553
Points : 30 209
Points : 30 209
Par défaut Facebook lance la securité personnalisée pour ses utilisateurs, au lendemain du piratage du compte de son CEO

Facebook lance la securité personnalisée pour ses utilisateurs, au lendemain du piratage du compte de son CEO

C'est arrivé il y a un peu plus de 24 heures. Mark Zuckerberg s'est fait hacker son profil officiel sur Facebook. Un comble pour le créateur du réseau social, d'y voir sa page exploitée par des pirates qui y ont posté le commentaire suivant, comme s'i l'avait lui-même écrit :

« Que le piratage commence : si Facebook a besoin d’argent, au lieu d’aller voir les banques, pourquoi Facebook ne permet-il pas aux utilisateurs d’investir dans Facebook de manière sociale? Pourquoi ne pas transformer Facebook en un ‘business social’ tel que l’a défini le Prix Nobel Muhammad Yunus? http://bit.ly/fs6rT3 Qu’en pensez-vous? #hackercup2011 .»

Des propos certes un poil fantaisiste au regard des investisseurs et actionnaires sérieux de la firme de Palo Alto, mais tout de même.

Le message n'est resté en ligne que quelques instants avant d'être supprimé, mais cela lui a suffit pour être "liké" par 1800 personnes.

Il y a quelques jours, c'était le profil de notre Président Nicolas Sarkozy qui subissait le même sort (avec un statut affirmant qu'il ne se représenterait pas en 2012). Ceci renforce la polémique qui faisait déjà rage à propos de la sécurité de Facebook, jugée insuffisante par beaucoup.

Les détails concernant la manière dont les pirates s'y sont pris pour pirater le compte du CEO du réseau social n'ont pas été révélés.

Suite à cela, coïncidence ou non, deux nouveaux paramètres de sécurité ont été ajoutés.

D'abord, la possibilité pour les membres du site de le voir via HTTPS (connexion sécurisée), pour protéger des vols de mots de passe lors de surf sur des réseaux publics. Plus sûr, ce protocole est également plus lent pour l'affichage des pages.

Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.

Source: Sydney Morning Herald

Pensez-vous que les modifications de renforcement de la sécurité du site ont été décidées suite au piratage du copte de Zuckerberg ?
Katleen Erna est déconnecté   Envoyer un message privé Réponse avec citation 12
Vieux 27/01/2011, 18h43   #2
Expert Confirmé Sénior
 
Avatar de Paul TOTH
 
Homme Paul TOTH
Freelance
Inscription : novembre 2002
Messages : 3 404
Détails du profil
Informations personnelles :
Nom : Homme Paul TOTH
Âge : 42
Localisation : Réunion

Informations professionnelles :
Activité : Freelance
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2002
Messages : 3 404
Points : 6 671
Points : 6 671
bah, la sécurité (de nos données) est de toute façon très relative sur FB.

maintenant j'ose espérer que ce sont des patchs analysés de longue date et non pas appliqués en 24h...
__________________
Developpez.com: Mes articles
Entreprise: Execute SARL
Produits : UPnP, RemoteOffice sous Delphi
Embarcadero : Ile de la Réunion, Dephi, C++Builder, RADPHP...TVA à 8,5%
Paul TOTH est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/01/2011, 20h32   #3
Membre émérite
 
Homme Frédéric Bruyère
Chef de projet NTIC
Inscription : novembre 2008
Messages : 124
Détails du profil
Informations personnelles :
Nom : Homme Frédéric Bruyère
Âge : 29
Localisation : Belgique

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : Conseil

Informations forums :
Inscription : novembre 2008
Messages : 124
Points : 806
Points : 806
Citation:
Envoyé par Katleen Erna Voir le message
Suite à cela, coïncidence ou non, deux nouveaux paramètres de sécurité ont été ajoutés.

(...)

Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.
c'est pas "suite à ça"... j'ai expérimenté cette mesure de sécurité le 3 janvier...

et l'annonce de la mise en place du https a été faite y'a un bail aussi...
Code62 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/01/2011, 08h54   #4
Membre éclairé
 
Inscription : décembre 2007
Messages : 222
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 222
Points : 310
Points : 310
Citation:
Envoyé par Katleen Erna Voir le message
[B][SIZE="3"]
« Que le piratage commence : si Facebook a besoin d’argent, au lieu d’aller voir les banques, pourquoi Facebook ne permet-il pas aux utilisateurs d’investir dans Facebook de manière sociale? Pourquoi ne pas transformer Facebook en un ‘business social’ tel que l’a défini le Prix Nobel Muhammad Yunus? http://bit.ly/fs6rT3 Qu’en pensez-vous? #hackercup2011 .»

Des propos certes un poil fantaisiste au regard des investisseurs et actionnaires sérieux de la firme de Palo Alto, mais tout de même.
Et il y a combien de prix Nobel dans tes "investisseurs et actionnaires sérieux" ?
En quoi obtenir un Nobel fait de quelqu'un un "fantaisiste" ?
__________________
La sécurité de l'emploi
"Ce n’est pas une pratique médicale sensée que de risquer sa vie en se soumettant à une intervention probablement inefficace afin d’éviter une maladie qui ne surviendra vraisemblablement jamais."
Docteur Kris Gaublomme, médecin belge ("Vaccins et maladies auto-immunes")
OWickerman est déconnecté   Envoyer un message privé Réponse avec citation 30
Vieux 28/01/2011, 09h21   #5
Modérateur
 
Avatar de toopac
 
Homme Pac
Consultant informatique
Inscription : juin 2009
Messages : 565
Détails du profil
Informations personnelles :
Nom : Homme Pac
Âge : 25
Localisation : France, Ille et Vilaine (Bretagne)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Conseil

Informations forums :
Inscription : juin 2009
Messages : 565
Points : 1 323
Points : 1 323
Citation:
Envoyé par Katleen Erna Voir le message
Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.
C'est pas nouveau ça, ça m'est déjà arrivé, et pourtant c'était Rennes vs Paris (300 bornes, pas 16 000)
toopac est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/01/2011, 12h10   #6
Membre actif
 
Avatar de albedo0
 
Julien C
Inscription : février 2007
Messages : 207
Détails du profil
Informations personnelles :
Nom : Julien C
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 207
Points : 167
Points : 167
C'est effectivement loin d'être nouveau la reconnaissance d'amis, j'y ai eu droit cet été en europe de l'est...

Et je veux pas dire de bêtises, mais je crois même que c'était déjà le cas en janvier 2010 !
albedo0 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/01/2011, 05h38   #7
Membre habitué
 
Inscription : avril 2009
Messages : 88
Détails du profil
Informations personnelles :
Localisation : Canada

Informations forums :
Inscription : avril 2009
Messages : 88
Points : 111
Points : 111
Citation:
Envoyé par Katleen Erna Voir le message
[B][SIZE="3"]
Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.
vive les proxy.

Evidamment ils ne vont pas nous reveler ce qu'ils vont reelement mettre en place.
javan00b est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/01/2011, 14h17   #8
Membre chevronné
 
Avatar de ProgVal
 
Homme Valentin Lorentz
Étudiant
Inscription : mai 2006
Messages : 624
Détails du profil
Informations personnelles :
Nom : Homme Valentin Lorentz
Âge : 18
Localisation : France, Moselle (Lorraine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mai 2006
Messages : 624
Points : 644
Points : 644
Envoyer un message via MSN à ProgVal Envoyer un message via Skype™ à ProgVal
Citation:
Envoyé par Katleen Erna Voir le message
Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.
Sachant que pas mal de monde met une photo de profil, soit qui ne le représente
pas, soit où il est avec une autre personne, je doute de l'efficacité de ce
système. Je doute également que Mark Zuckerberg connaisse chacun de ses
2 935 271 "amis", ou que Nicolas Sarkozy connaisse ses 388 749 "amis"...
ProgVal est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 29/01/2011, 15h58   #9
Membre actif
 
Avatar de albedo0
 
Julien C
Inscription : février 2007
Messages : 207
Détails du profil
Informations personnelles :
Nom : Julien C
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : février 2007
Messages : 207
Points : 167
Points : 167
Citation:
Envoyé par ProgVal Voir le message
Sachant que pas mal de monde met une photo de profil, soit qui ne le représente
pas, soit où il est avec une autre personne, je doute de l'efficacité de ce
système. Je doute également que Mark Zuckerberg connaisse chacun de ses
2 935 271 "amis", ou que Nicolas Sarkozy connaisse ses 388 749 "amis"...
Pour le coup des célébrités ou ceux qui ont vraiment beaucoup d'amis, je suis d'accord, mais pour les gens "normaux" c'est pas un soucis, en fait il s'agit d'une séquence de photos, tu ne dois pas en identifier qu'une seule, mais 3 ou 4 et tu peux en zapper...
albedo0 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/01/2011, 16h16   #10
Membre chevronné
 
Avatar de ProgVal
 
Homme Valentin Lorentz
Étudiant
Inscription : mai 2006
Messages : 624
Détails du profil
Informations personnelles :
Nom : Homme Valentin Lorentz
Âge : 18
Localisation : France, Moselle (Lorraine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mai 2006
Messages : 624
Points : 644
Points : 644
Envoyer un message via MSN à ProgVal Envoyer un message via Skype™ à ProgVal
Citation:
Envoyé par albedo0 Voir le message
Pour le coup des célébrités ou ceux qui ont vraiment beaucoup d'amis, je suis d'accord, mais pour les gens "normaux" c'est pas un soucis, en fait il s'agit d'une séquence de photos, tu ne dois pas en identifier qu'une seule, mais 3 ou 4 et tu peux en zapper...
Mais quel est l'intérêt de pirater le compte de quelqu'un peu connu, à part pour les petites vengeances personnelles de kevindu95 ?
ProgVal est déconnecté   Envoyer un message privé Réponse avec citation 02
Vieux 30/01/2011, 11h25   #11
Membre habitué
 
Inscription : juin 2005
Messages : 198
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 198
Points : 129
Points : 129
Envoyer un message via MSN à kimz
Citation:
Envoyé par Katleen Erna Voir le message
[B][SIZE="3"]D'abord, la possibilité pour les membres du site de le voir via HTTPS (connexion sécurisée), pour protéger des vols de mots de passe lors de surf sur des réseaux publics. Plus sûr, ce protocole est également plus lent pour l'affichage des pages.

Également, l'endroit d'où vous vous connectez sera analysé. Si votre compte présente une activité aux USA le matin, puis une en Australie l'après-midi, il sera fiché comme "suspect", et vous devrez alors vous authentifier en identifiant vos amis sur des photos les représentant.
Pour ce qui est de la localisation géographique, j'ai aussi expérimenté la fonctionnalité il y a au moins 15 jours lorsque j'ai voulu me connecter via un proxy.
Par contre, en ce qui concerne le https, s'il fonctionne, il n'est toujours pas obligatoire
kimz est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h34.


 
 
 
 
Partenaires

Hébergement Web