Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 11/05/2011, 15h37   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 115
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 115
Points : 31 042
Points : 31 042
Par défaut 100 000 applications Facebook auraient divulgué des données personnelles

100 000 applications Facebook auraient laissées fuité des données personnelles
Symantec recommande de changer les mots de passe

Les données confidentielles des utilisateurs de Facebook seraient à nouveau en danger.

Symantec affirme en effet avoir découvert que les plateformes publicitaires, d'analyses et autres éditeurs d'applications tiers, pouvaient consulter les informations personnelles des utilisateurs du réseau social « dont des profils, des photos, des conversations et autres données privées ».

Symantec estime qu'en avril 2011, près de 100 000 applications tierces auraient pu faire des erreurs techniques en infraction avec les politiques de sécurité de Facebook concernant la fuite des données.

« Nous estimons qu'au fil des années, des centaines de milliers d'applications ont pu laisser fuiter ces clés d'accès à des tierces parties par inadvertance», a déclaré Nishant Doshi, un responsable de Symantec.

Facebook de son côté, a reconnu le problème et procédé rapidement à une mise à jour de la plate-forme pour corriger cette faille. « Nous apprécions que Symantec ait soulevé ce problème et nous avons travaillé en collaboration avec eux pour y remédier immédiatement » a déclaré un responsable du réseau social à l'AFP

Facebook a également déclaré qu'il n'existait aucune preuve que des données aient été collectées par ce canal, et en a profité pour rappeler « les obligations contractuelles qui interdisent aux développeurs et aux annonceurs d'obtenir ou de partager des données utilisateurs d'une manière qui enfreint ses règles ».

Symantec recommande tout de même aux utilisateurs de Facebook de changer leurs mots passe.


Source : Symantec, AFP


Et vous ?

Que pensez-vous de la sécurité des données des utilisateurs sur Facebook ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 60
Vieux 11/05/2011, 15h43   #2
Membre Expert
 
Avatar de fregolo52
 
Homme
Développeur C
Inscription : août 2004
Messages : 1 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Développeur C

Informations forums :
Inscription : août 2004
Messages : 1 457
Points : 2 064
Points : 2 064
Citation:
Envoyé par Hinault Romaric Voir le message
Et vous ?

Que pensez-vous de la sécurité des données des utilisateurs sur FaceBook ?
Pourquoi "FaceBook" ? je dirais "le Net" !!!
Il y a des failles partout, mais autant tirer sur un gros !
fregolo52 est déconnecté   Envoyer un message privé Réponse avec citation 91
Vieux 11/05/2011, 15h46   #3
Membre du Club
 
Homme Alexandre MAGLOIRE
L3 informatique
Inscription : avril 2011
Messages : 30
Détails du profil
Informations personnelles :
Nom : Homme Alexandre MAGLOIRE
Localisation : France

Informations professionnelles :
Activité : L3 informatique

Informations forums :
Inscription : avril 2011
Messages : 30
Points : 52
Points : 52
Ca me fait marrer. Depuis le "scandale" apple, il y a une sorte de gangrène qui se répend ...

Pourquoi n'en parler que maintenant alors que ça à exister depuis le début, éclairer ma lanterne s'il vous plaît.
Le_novice_de_l'info est déconnecté   Envoyer un message privé Réponse avec citation 05
Vieux 11/05/2011, 16h07   #4
Membre Expert
 
Avatar de fregolo52
 
Homme
Développeur C
Inscription : août 2004
Messages : 1 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Développeur C

Informations forums :
Inscription : août 2004
Messages : 1 457
Points : 2 064
Points : 2 064
Citation:
Envoyé par Le_novice_de_l'info Voir le message
Pourquoi n'en parler que maintenant alors que ça à exister depuis le début, éclairer ma lanterne s'il vous plaît.
C'est le mode de fonctionnement des médias !!!
Dans un registre beaucoup moins drôle, les suicides en entreprises n'ont pas augmenter, mais on en parle beaucoup plus. Surtout pour France Telecom qui est en dessous de la moyenne nationale.
fregolo52 est déconnecté   Envoyer un message privé Réponse avec citation 13
Vieux 11/05/2011, 16h19   #5
Chroniqueur Actualités
 
Inscription : juillet 2009
Messages : 2 722
Détails du profil
Informations forums :
Inscription : juillet 2009
Messages : 2 722
Points : 43 800
Points : 43 800
Par défaut Droit de réponse

Bonjour à tous,

Nous relayons cette information pour deux raisons :

1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.

Inversement, si nous n'en avions pas parlé, certains nous accuseraient de faire de la propagande "Cloudiste".

Respectueusement,

Gordon
Gordon Fowler est déconnecté   Envoyer un message privé Réponse avec citation 90
Vieux 11/05/2011, 16h22   #6
Membre chevronné
 
Développeur informatique
Inscription : avril 2009
Messages : 272
Détails du profil
Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : avril 2009
Messages : 272
Points : 613
Points : 613
Citation:
Envoyé par fregolo52 Voir le message
C'est le mode de fonctionnement des médias !!!
Dans un registre beaucoup moins drôle, les suicides en entreprises n'ont pas augmenter, mais on en parle beaucoup plus. Surtout pour France Telecom qui est en dessous de la moyenne nationale.
[HS]
Enfin sauf que des gens qui se suicident sur leur lieu de travail et non chez eux ou ailleurs, c'est quand même un peu nouveau comme phénomène...
[/HS]
xelab est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 11/05/2011, 16h27   #7
Membre du Club
 
Homme Alexandre MAGLOIRE
L3 informatique
Inscription : avril 2011
Messages : 30
Détails du profil
Informations personnelles :
Nom : Homme Alexandre MAGLOIRE
Localisation : France

Informations professionnelles :
Activité : L3 informatique

Informations forums :
Inscription : avril 2011
Messages : 30
Points : 52
Points : 52
Citation:
Envoyé par Gordon Fowler Voir le message
1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.
Je ne voyais pas cela de ce point du vue là, je m'incline
Le_novice_de_l'info est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 11/05/2011, 16h29   #8
McM
Expert Confirmé Sénior
 
Inscription : juillet 2003
Messages : 3 437
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 3 437
Points : 4 173
Points : 4 173
En quoi changer son mot de passe FB aurait une incidence ?
Les applications ne se connectent pas avec nos login/pwd.
__________________
More Code : More Bugs. Less Code : Less Bugs
McM est déconnecté   Envoyer un message privé Réponse avec citation 60
Vieux 11/05/2011, 16h37   #9
Membre Expert
 
Avatar de fregolo52
 
Homme
Développeur C
Inscription : août 2004
Messages : 1 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Développeur C

Informations forums :
Inscription : août 2004
Messages : 1 457
Points : 2 064
Points : 2 064
Citation:
Envoyé par Gordon Fowler Voir le message
1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.
Je ne remets pas en cause l'information.

Mes propos ont peut-être mal été interprétés, et j'ai peut-être mal interprété le contenu de l'information (vu que c'est Symantec qui a vu le souci et pas un "malveillant").
Quand je disais :
Citation:
Pourquoi "FaceBook" ? je dirais "le Net" !!!
Il y a des failles partout, mais autant tirer sur un gros !
Je ne parle pas des journalistes mais des hackeurs.
fregolo52 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 11/05/2011, 16h58   #10
Membre éclairé
 
Inscription : décembre 2004
Messages : 304
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 304
Points : 369
Points : 369
Dans un système quelconque, par exemple Facebook, qui autorise certaines tierces parties à utiliser des données sous réserve contractuelle ou légale de ne pas les divulguer, il y aura toujours des tierces parties indélicates qui n'auront rien à faire de la règle et useront de ce qu'elles trouvent comme bon leur semble, même si elles le trouvent involontairement (mouarf !). C'est certainement malhonnête mais il existe des gens malhonnêtes. En admettant que Facebook dispose d'une police efficace, volontaire et réactive prête à combattre rapidement ce genre de dérives (mouarf !), cette indélicatesse ne pourra avoir lieu qu'une seule fois avant que la fameuse tierce partie soit virée, mais qu'importe : elle aura eu ses données et pourra en faire ce qu'elle veut !
C'est le système même d'existence de ces tierces parties ayant accès à à peu près tout qui est ici condamnable. Reste à voir s'il est possible à l'homo internetus de s'en passer.
Thorna est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 11/05/2011, 17h09   #11
Membre chevronné
 
Inscription : juin 2006
Messages : 444
Détails du profil
Informations personnelles :
Localisation : Allemagne

Informations forums :
Inscription : juin 2006
Messages : 444
Points : 680
Points : 680
Citation:
Envoyé par McM Voir le message
En quoi changer son mot de passe FB aurait une incidence ?
Les applications ne se connectent pas avec nos login/pwd.
Je pense qu'ils préconisent de changer le login/mdp, au cas où la fuite aurait aussi permis de récupérer ceux-ci.
Mieux vaut être trop prudent que pas assez.
Anikinisan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2011, 17h16   #12
Membre habitué
 
Inscription : avril 2009
Messages : 88
Détails du profil
Informations personnelles :
Localisation : Canada

Informations forums :
Inscription : avril 2009
Messages : 88
Points : 111
Points : 111
Citation:
Envoyé par Hinault Romaric Voir le message
Symantec recommande tout de même aux utilisateurs de Facebook de changer leurs mots passe.
Changer plutot les questions secretes de courriels, avec un compte mail par la suite on peut tout faire.
javan00b est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2011, 18h33   #13
Expert Confirmé Sénior
 
Avatar de Paul TOTH
 
Homme Paul TOTH
Freelance
Inscription : novembre 2002
Messages : 3 405
Détails du profil
Informations personnelles :
Nom : Homme Paul TOTH
Âge : 42
Localisation : Réunion

Informations professionnelles :
Activité : Freelance
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2002
Messages : 3 405
Points : 6 676
Points : 6 676
Citation:
Envoyé par McM Voir le message
En quoi changer son mot de passe FB aurait une incidence ?
Les applications ne se connectent pas avec nos login/pwd.
c'est expliqué que le site de Symantec, en changeant de mot de passe tu invalides les access tokens existants.

"By default, most access tokens expire after a short time, however the application can request offline access tokens which allow them to use these tokens until you change your password, even when you aren’t logged in."
__________________
Developpez.com: Mes articles
Entreprise: Execute SARL
Produits : UPnP, RemoteOffice sous Delphi
Embarcadero : Ile de la Réunion, Dephi, C++Builder, RADPHP...TVA à 8,5%
Paul TOTH est déconnecté   Envoyer un message privé Réponse avec citation 41
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h57.


 
 
 
 
Partenaires

Hébergement Web