IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

100 000 applications Facebook auraient divulgué des données personnelles

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut 100 000 applications Facebook auraient divulgué des données personnelles
    100 000 applications Facebook auraient laissées fuité des données personnelles
    Symantec recommande de changer les mots de passe

    Les données confidentielles des utilisateurs de Facebook seraient à nouveau en danger.

    Symantec affirme en effet avoir découvert que les plateformes publicitaires, d'analyses et autres éditeurs d'applications tiers, pouvaient consulter les informations personnelles des utilisateurs du réseau social « dont des profils, des photos, des conversations et autres données privées ».

    Symantec estime qu'en avril 2011, près de 100 000 applications tierces auraient pu faire des erreurs techniques en infraction avec les politiques de sécurité de Facebook concernant la fuite des données.

    « Nous estimons qu'au fil des années, des centaines de milliers d'applications ont pu laisser fuiter ces clés d'accès à des tierces parties par inadvertance», a déclaré Nishant Doshi, un responsable de Symantec.

    Facebook de son côté, a reconnu le problème et procédé rapidement à une mise à jour de la plate-forme pour corriger cette faille. « Nous apprécions que Symantec ait soulevé ce problème et nous avons travaillé en collaboration avec eux pour y remédier immédiatement » a déclaré un responsable du réseau social à l'AFP

    Facebook a également déclaré qu'il n'existait aucune preuve que des données aient été collectées par ce canal, et en a profité pour rappeler « les obligations contractuelles qui interdisent aux développeurs et aux annonceurs d'obtenir ou de partager des données utilisateurs d'une manière qui enfreint ses règles ».

    Symantec recommande tout de même aux utilisateurs de Facebook de changer leurs mots passe.


    Source : Symantec, AFP


    Et vous ?

    Que pensez-vous de la sécurité des données des utilisateurs sur Facebook ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Expert confirmé Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 364
    Points : 5 378
    Points
    5 378
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Et vous ?

    Que pensez-vous de la sécurité des données des utilisateurs sur FaceBook ?
    Pourquoi "FaceBook" ? je dirais "le Net" !!!
    Il y a des failles partout, mais autant tirer sur un gros !

  3. #3
    Membre du Club
    Homme Profil pro
    M2 Sécurité des systèmes d'information et cryptologie
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : M2 Sécurité des systèmes d'information et cryptologie

    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Points : 68
    Points
    68
    Par défaut
    Ca me fait marrer. Depuis le "scandale" apple, il y a une sorte de gangrène qui se répend ...

    Pourquoi n'en parler que maintenant alors que ça à exister depuis le début, éclairer ma lanterne s'il vous plaît.

  4. #4
    Expert confirmé Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 364
    Points : 5 378
    Points
    5 378
    Par défaut
    Citation Envoyé par Le_novice_de_l'info Voir le message
    Pourquoi n'en parler que maintenant alors que ça à exister depuis le début, éclairer ma lanterne s'il vous plaît.
    C'est le mode de fonctionnement des médias !!!
    Dans un registre beaucoup moins drôle, les suicides en entreprises n'ont pas augmenter, mais on en parle beaucoup plus. Surtout pour France Telecom qui est en dessous de la moyenne nationale.

  5. #5
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut Droit de réponse
    Bonjour à tous,

    Nous relayons cette information pour deux raisons :

    1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
    2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.

    Inversement, si nous n'en avions pas parlé, certains nous accuseraient de faire de la propagande "Cloudiste".

    Respectueusement,

    Gordon

  6. #6
    Membre expérimenté
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2009
    Messages
    527
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 527
    Points : 1 523
    Points
    1 523
    Par défaut
    Citation Envoyé par fregolo52 Voir le message
    C'est le mode de fonctionnement des médias !!!
    Dans un registre beaucoup moins drôle, les suicides en entreprises n'ont pas augmenter, mais on en parle beaucoup plus. Surtout pour France Telecom qui est en dessous de la moyenne nationale.
    [HS]
    Enfin sauf que des gens qui se suicident sur leur lieu de travail et non chez eux ou ailleurs, c'est quand même un peu nouveau comme phénomène...
    [/HS]

  7. #7
    Membre du Club
    Homme Profil pro
    M2 Sécurité des systèmes d'information et cryptologie
    Inscrit en
    Avril 2011
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : M2 Sécurité des systèmes d'information et cryptologie

    Informations forums :
    Inscription : Avril 2011
    Messages : 32
    Points : 68
    Points
    68
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
    2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.
    Je ne voyais pas cela de ce point du vue là, je m'incline

  8. #8
    McM
    McM est déconnecté
    Expert éminent

    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Juillet 2003
    Messages
    4 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Juillet 2003
    Messages : 4 580
    Points : 7 740
    Points
    7 740
    Billets dans le blog
    4
    Par défaut
    En quoi changer son mot de passe FB aurait une incidence ?
    Les applications ne se connectent pas avec nos login/pwd.
    More Code : More Bugs. Less Code : Less Bugs
    Mon Blog PL/Sql : Fichier Zip / Image BMP / Lire sqliteDB / QRCode et Images PNG ou BMP

  9. #9
    Expert confirmé Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 364
    Points : 5 378
    Points
    5 378
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    1 - Contrairement à ce que vous semblez dire, ce n'est pas tous les jours que 100.000 applications sont mises en accusation d'un seul coup
    2 - Cette info pose le problème de la vérification des codes et du contrôle du règlement imposé par une plate-forme qui possède des données sensibles (Facebook ou une autre). Autrement dit elle pose une question IT qui concerne les développeurs et les responsables sécurités.
    Je ne remets pas en cause l'information.

    Mes propos ont peut-être mal été interprétés, et j'ai peut-être mal interprété le contenu de l'information (vu que c'est Symantec qui a vu le souci et pas un "malveillant").
    Quand je disais :
    Pourquoi "FaceBook" ? je dirais "le Net" !!!
    Il y a des failles partout, mais autant tirer sur un gros !
    Je ne parle pas des journalistes mais des hackeurs.

  10. #10
    Membre éprouvé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    585
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 585
    Points : 1 139
    Points
    1 139
    Par défaut
    Dans un système quelconque, par exemple Facebook, qui autorise certaines tierces parties à utiliser des données sous réserve contractuelle ou légale de ne pas les divulguer, il y aura toujours des tierces parties indélicates qui n'auront rien à faire de la règle et useront de ce qu'elles trouvent comme bon leur semble, même si elles le trouvent involontairement (mouarf !). C'est certainement malhonnête mais il existe des gens malhonnêtes. En admettant que Facebook dispose d'une police efficace, volontaire et réactive prête à combattre rapidement ce genre de dérives (mouarf !), cette indélicatesse ne pourra avoir lieu qu'une seule fois avant que la fameuse tierce partie soit virée, mais qu'importe : elle aura eu ses données et pourra en faire ce qu'elle veut !
    C'est le système même d'existence de ces tierces parties ayant accès à à peu près tout qui est ici condamnable. Reste à voir s'il est possible à l'homo internetus de s'en passer.
    L'avis publié ci-dessus est mien et ne reflète pas obligatoirement celui de mon entreprise.

  11. #11
    Membre éprouvé
    Inscrit en
    Juin 2006
    Messages
    795
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 795
    Points : 1 270
    Points
    1 270
    Par défaut
    Citation Envoyé par McM Voir le message
    En quoi changer son mot de passe FB aurait une incidence ?
    Les applications ne se connectent pas avec nos login/pwd.
    Je pense qu'ils préconisent de changer le login/mdp, au cas où la fuite aurait aussi permis de récupérer ceux-ci.
    Mieux vaut être trop prudent que pas assez.

  12. #12
    Membre actif
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    182
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2009
    Messages : 182
    Points : 268
    Points
    268
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Symantec recommande tout de même aux utilisateurs de Facebook de changer leurs mots passe.
    Changer plutot les questions secretes de courriels, avec un compte mail par la suite on peut tout faire.

  13. #13
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    Citation Envoyé par McM Voir le message
    En quoi changer son mot de passe FB aurait une incidence ?
    Les applications ne se connectent pas avec nos login/pwd.
    c'est expliqué que le site de Symantec, en changeant de mot de passe tu invalides les access tokens existants.

    "By default, most access tokens expire after a short time, however the application can request offline access tokens which allow them to use these tokens until you change your password, even when you aren’t logged in."
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

Discussions similaires

  1. Réponses: 6
    Dernier message: 24/12/2014, 16h32
  2. Le Windows Store franchit le cap des 100 000 applications
    Par Hinault Romaric dans le forum Windows 8
    Réponses: 10
    Dernier message: 04/07/2013, 14h13
  3. Réponses: 4
    Dernier message: 26/06/2012, 16h20
  4. Réponses: 122
    Dernier message: 26/10/2010, 21h48
  5. Réponses: 5
    Dernier message: 21/12/2007, 08h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo