Egypte. Don des héritiers de Cheikh Abdullah Al-Mubarak Al-Sabah à l'hôpital « Ahl Masr »    Gérard Larcher en visite au Maroc : le Sahara au cœur du programme    Le Maroc et l'Argentine sont des « partenaires naturels », selon l'ancien ambassadeur argentin    L'attaquant de Mulhouse en France : un migrant algérien que l'Algérie a refusé de réadmettre    Congrès des présidents des assemblées et parlements arabes : Adoption d'un plan d'action en faveur de la résilience des Palestiniens    ICESCO : nouveaux horaires de visite de l'exposition et du musée de la Sîrah du Prophète durant le mois de Ramadan    La visite du Président du Sénat français au Maroc    L'initiative "Poisson à prix raisonnable" prévoit plus de 4.000 tonnes    Benguérir : "Science Week 2025" explore les défis scientifiques majeurs de l'avenir    Mohammedia. Brahim Mojahid décroche un marché de voirie de plus de 173 millions de DH    Global Soft Power Index : Le Maroc se maintient parmi les 50 pays les plus influents au monde    Le chef du gouvernement inaugure le pavillon marocain au Salon international de l'agriculture de Paris    Miloudi Moukharik reconduit à la tête de l'UMT pour un 4ème mandat    La lutte contre le fentanyl et l'Ukraine au centre d'un entretien téléphonique Trudeau-Trump    France : Un mort et cinq blessés dans une attaque au couteau à Mulhouse, l'assaillant interpellé    S.M. le Roi félicite le Serviteur des Lieux Saints de l'Islam à l'occasion du Jour de la Fondation    France : Un mort et cinq blessés au couteau par un Algérien sous OQTF    Liga: le Barça s'impose à Las Palmas et se maintient en tête du classement    Botola : Programme et résultats de la 22e journée    Botola : Le classico AS FAR-Raja Casablanca en tête d'affiche    Afrobasket 25: Le Mali bat le Soudan du Sud et élimine le Maroc !    Botola D1: Le Wydad sans solutions face aux deux "bus" du CODM!    Botola D1: Le MAT renversé par le DHJ !    Casablanca : arrestation d'un Français recherché par Interpol pour trafic de drogue    Casablanca: Interpellation d'un Français d'origine algérienne faisant l'objet d'un mandat d'arrêt international (source sécuritaire)    Tanger Med: Mise en échec d'une tentative de trafic de 1.852 unités de pétards et de feux d'artifice    MAGAZINE : Booder, l'autodérision comme point nodal    L'Algérie utilise une image du Ksar Aït Ben Haddou dans une vidéo officielle    Le Festival International du Film de Dublin 2025 rend hommage au cinéma marocain    Netflix va investir 1 milliard de dollars au Mexique lors des quatre prochaines années    Hommage à l'explorateur marocain Estevanico à New York    Etats-Unis : Le Caucus des accords d'Abraham s'intéresse à l'éducation au Maroc et au Moyen orient    Moroccan rapper «Hliwa» is facing charges over a social media post on President Macron    Espagne: Consulat mobile en faveur de la communauté marocaine de Toledo    Diaspo #377 : Ilias Ennahachi, un multi-champion de kickboxing aux Pays-Bas    Marrakech : Le Complexe sportif Sidi Youssef Ben Ali rénové et livré    Global Soft Power Index : Le Maroc se maintient parmi les 50 pays les plus influents au monde    Morocco's Govt. Head inaugurates Kingdom's pavilion at Paris International Agricultural Show    À Témara, cinq enfants périssent dans l'incendie d'une habitation après l'explosion d'une bonbonne de gaz    CasaTourat, la nouvelle application destinée à faire découvrir le patrimoine de la ville    La Chine enregistre un record d'émission de certificats d'électricité verte en janvier    L'Algérie reprend secrètement ses livraisons de pétrole brut à Cuba    Salon International de l'Agriculture de Paris : Akhannouch aux côtés de Macron à l'inauguration officielle    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Facebook recommande à ses utilisateurs de changer leur mot de passe
Publié dans L'opinion le 14 - 05 - 2011

Selon Symantec, des annonceurs publicitaires ont eu accès, par erreur, aux données personnelles des membres du réseau social Facebook. La cause : un bug de programmation qui a affecté le site. Les détails de cette affaire, publiés hier sur le site de l'éditeur de logiciels de sécurité, indiquent que le bug aurait pu avoir affecté près de 100 000 applications Facebook depuis des années.
Symantec indique que certaines applications Facebook ont été diffusées par inadvertance auprès des annonceurs via des « tokens », des séries de chiffres et de lettres pouvant être utilisés par un navigateur pour accéder à des comptes Facebook sur le web. Ces tokens sont comme des autorisations accordées par l'utilisateur pour accéder à des applications Facebook, a précisé le spécialiste de la sécurité dans un billet de blog. Chaque token est associé à un ensemble restreint d'autorisations, comme la lecture du mur, l'accès au profil d'un ami, les messages postés sur le mur, etc.
Les utilisateurs du réseau social ont l'habitude d'accorder ce type d'accès aux applications Facebook pour pouvoir, par exemple, écrire sur leur mur. Mais, en remettant accidentellement les tokens à d'autres, les développeurs ont donné aux annonceurs et aux sociétés d'analyse en ligne un moyen d'obtenir également ces données. «Nous estimons qu'au fil des années, des centaines de milliers d'applications ont pu laisser fuiter ces clés d'accès à des tierces parties par inadvertance», a déclaré un responsable de Symantec. «Les tokens ont été diffusés dans les URL de renvoi que les applications Facebook ont transmises aux annonceurs publicitaires et à d'autres», a- t-il ajouté «Cette fuite n'aurait pas dû avoir lieu». Facebook a ouvert son réseau social aux développeurs en 2007 et ces derniers ont été la clé du succès phénoménal du site. Mais les experts en sécurité estiment que ses membres devraient prendre soin de n'autoriser l'accès qu'aux applications Facebook qu'ils veulent vraiment utiliser. Symantec s'est toutefois montré rassurant, en indiquant qu'il n'était pas certain que quelqu'un ait réalisé que ce problème existait, et qu'il était donc possible que personne n'ait profité du bug pour fouiner dans les données des utilisateurs.
De son côté, Facebook a résolu l'incident, mais Symantec considère que le gros problème pour les utilisateurs réside dans le fait que ces tokens peuvent encore être en circulation, stockés dans des fichiers log du serveur ou dans d'autres endroits sur le web. L'un de ces tokens va continuer à travailler jusqu'à ce que l'utilisateur modifie son mot de passe Facebook, a prévenu Symantec. C'est pourquoi l'éditeur recommande aux utilisateurs concernés de modifier leurs mots de passe Facebook, afin de « changer la serrure » de leur compte. Le spécialiste de la sécurité a également précisé que le problème n'affectait pas les applications Facebook qui utilisent le système d'authentification OAUTH2.0.


Cliquez ici pour lire l'article depuis sa source.