Vous êtes ici : CNET France > News & Blogs > Internet > Une faille dans Facebook permettait de voler les identifiants de connexion

Une faille dans Facebook permettait de voler les identifiants de connexion

Une faille dans Facebook permettait de voler les identifiants de connexion

Tags : Facebook, Réseau social, Sécurité, , ,

Commenter Partager Envoyer Imprimer

Code Javascript à l’appui, une faille dans le langage utilisé pour développer des applications Facebook permettait de voler les identifiants de connexion. Elle semble toutefois toutefois avoir été colmatée.

Les échecs mènent à tout ! C'est en concevant My Chess, un jeu d'échecs pour Facebook, qu'Artur Wachelka, un développeur allemand, a découvert une nouvelle faille dans la plate-forme de développement d'applications. L'exécution d'un code Javascript dans un navigateur permettait notamment de récupérer les cookies de connexion des utilisateurs et, par la même occasion, leurs identifiants.

Interrogé par The Register, Artur Wachelka explique avoir averti les responsables de Facebook de ce problème, qui n'ont tout d'abord pris la découverte au sérieux. Et ce malgré la fourniture du code de démonstration pour argumenter la découverte. « Notre plate-forme FBML a été écrite pour ne pas pouvoir exécuter du code JavaScript », a-t-il obtenu pour réponse... 

Pour The Register, un porte-parole de Facebook indiquait que la faille était en cours d'analyse lundi 25 août . L'exécution du code fourni par Artur Wachelka, nous signale que le bug a enfin été corrigé.

L'actu en direct


À propos de cet article

Publié le 29 août 2008 dans Internet

Tags : Facebook, Réseau social, Sécurité, , ,


Vos réactions

Donner son avis

Soyez le premier à donner votre avis

Les autres news

S'abonner aux flux RSS

Guide de Noël high-tech

Guide de Noël : les gadgets indispensablesNoël est dans un mois. Quel gadget offrir aux enfants, à l'homme ou la femme de votre vie ? Suivez le guide :

publicité

Digital Report

L'actualité techno de la semaine vue par Louise Ghegan

Au sommaire de l'émission :

Au menu cette semaine : Au menu cette semaine : Free poursuivi pour non-respect des conditions d'utilisation des logiciels libres, fin de service pour Wizzgo condamné pour contrefaçon, et le premier téléphone à intégrer une puce Tegra sera-t-il signé Microsoft?

publicité