Vous êtes ici : CNET France > News & Blogs > Internet > Une faille dans Facebook permettait de voler les identifiants de connexion
Une faille dans Facebook permettait de voler les identifiants de connexion
Commenter
Partager
Envoyer
Imprimer
Code Javascript à l’appui, une faille dans le langage utilisé pour développer des applications Facebook permettait de voler les identifiants de connexion. Elle semble toutefois toutefois avoir été colmatée.
Les échecs mènent à tout ! C'est en concevant My Chess, un jeu d'échecs pour Facebook, qu'Artur Wachelka, un développeur allemand, a découvert une nouvelle faille dans la plate-forme de développement d'applications. L'exécution d'un code Javascript dans un navigateur permettait notamment de récupérer les cookies de connexion des utilisateurs et, par la même occasion, leurs identifiants.
Interrogé par The Register, Artur Wachelka explique avoir averti les responsables de Facebook de ce problème, qui n'ont tout d'abord pris la découverte au sérieux. Et ce malgré la fourniture du code de démonstration pour argumenter la découverte. « Notre plate-forme FBML a été écrite pour ne pas pouvoir exécuter du code JavaScript », a-t-il obtenu pour réponse...
Pour The Register, un porte-parole de Facebook indiquait que la faille était en cours d'analyse lundi 25 août . L'exécution du code fourni par Artur Wachelka, nous signale que le bug a enfin été corrigé.
L'actu en direct
À propos de cet article
Publié le 29 août 2008 dans Internet
Les autres news
-
- Les vidéos de MySpace sur téléphone mobileLe site de réseau social de News Corp continue à se développer sur de nouveaux supports avec désormais la possibilité de regarder des vidéos sur son téléphone mobile.
-
- Apple recommande l’utilisation d’un antivirus… depuis longtempsLa recommandation d’Apple d’utiliser un antivirus avec Mac OS X était une vraie/fausse alerte. Il s’agissait en fait d’une mise à jour d’un article de la base de connaissance datant de 2007.
-
- Lancement de Facebook ConnectLe site de réseau social met en service son module d’identification multi-plateforme qui permet aux utilisateurs d’accéder à leur profil Facebook depuis d’autres services.
-
- Alerte de Microsoft sur l'exploitation d'une faille de sécurité importanteCorrigée par un patch il y a plus d’un mois, la faille de sécurité a connu, ces derniers jours, un pic d’exploitation par différents vers (Win32 ou Conficker.A ou W32/Downadup.A). Microsoft recommande vivement de se prémunir.
-
- Apple publie une mise à jour pour Quicktime et SafariApple a publié coup sur coup une mise à jour de Quicktime (7.5.7) qui corrige un bug d’affichage sur ses portables et un correctif pour le navigateur Safari (3.2.1) et son tout nouveau filtre anti-hameçonnage.
S'abonner aux flux RSS S'abonner aux Newsletters
Guide de Noël high-tech
Noël est dans un mois. Quel gadget offrir aux enfants, à l'homme ou la femme de votre vie ? Suivez le guide :
Dernières News
-
News: Kogan Agora: le prochain téléphone Android disponible fin janvier en Australie -
News: Service Pack 2 Vista Bêta, disponible pour tout le monde -
News: Opera dévoile une version alpha de son navigateur Opera 10 -
News: L’iPhone devient le numéro 2 du marché mondial des smartphones -
News: iTunes dirait adieu aux DRM le 9 décembre 2008
Digital Report
L'actualité techno de la semaine vue par Louise Ghegan
Au sommaire de l'émission :
Au menu cette semaine : Au menu cette semaine : Free poursuivi pour non-respect des conditions d'utilisation des logiciels libres, fin de service pour Wizzgo condamné pour contrefaçon, et le premier téléphone à intégrer une puce Tegra sera-t-il signé Microsoft?
Tests et guides produits
Shopping - Systèmes barebone
Alimentation PC CMPSU-650TXEU - 650 W 89.90 € chez PIXmania.com
Aopen XC Cube Mini Expansion box (2x 5"1/4) - Blanc (pour MZ855) 88.99 € chez LDLC.com
Shuttle XPC SB95PV2 123.90 € chez Brokerdunet.com
Mini PC K-Series Barebone K45 107.90 € chez PIXmania.com
Corsair - TX Series - 650 Watt - ATX - EPS12V - PS/2 - Modular... 108.31 € chez Amazon.fr
ASUS P Series P2-P5945GC - pas de processeur 190.88 € chez Inmac Wstore
Mini PC SN68SG2 - Socket AM2 - Chipset NVIDIA nForce 630a 213 € chez PIXmania.com
Téléchargements
- Les derniers Téléchargements
Malwarebytes' Anti-Malware
SmitFraudFix
ComboFix
SUPERAntiSpyware
VundoFix
- Services populaires
Internet Download Manager
Messenger Plus!
Shareaza
Adobe Flash Player
Windows XP Service Pack 2









Fils RSS