Instagram corrige un bug sur les demandes d'amis

01 juin 2018 à 15h36
0
Après avoir appris l'existence d'une faille de sécurité sur son service, Instagram annonce avoir corrigé le problème concernant le système de demandes d'amis. Cette vulnérabilité permettait en effet de pouvoir s'ajouter comme l'ami de n'importe quel utilisateur et d'ainsi voir ses clichés.

00FA000005297242-photo-instagram-faille.jpg
Problème résolu. Voilà comment Instagram annonce avoir corrigé la vulnérabilité de sécurité touchant l'ensemble de ses utilisateurs. Dans une note, le service précise ainsi avoir été alerté au sujet d'un bug concernant le système d'amis. « A cause de ce bug, dans certaines circonstances spécifiques, une relation entre deux utilisateurs pouvait s'établir de manière incorrecte », précise Instagram.

Par contre, le service de photographie ajoute qu'aucune preuve ne permet d'affirmer que cette vulnérabilité a été exploitée à grande échelle. De même, la société désormais propriété de Facebook rappelle que l'auteur de la découverte n'a pas été capable de suivre les utilisateurs privés, c'est-à-dire ceux qui ne partagent pas leurs contenus. Enfin, Instagram tient à expliquer qu'aucune photographie n'a été rendue publique à l'insu d'un utilisateur.

La vulnérabilité mentionnée par Sébastian Guerrero, un spécialiste espagnol en sécurité informatique, est donc parvenue aux oreilles du service. Dans un message publié sur son blog, cet expert a livré les détails de sa découverte en expliquant qu'un « attaquant peut être en mesure d'effectuer une attaque par force brute pour être ajouté comme ami à n'importe quel compte. Il peut ainsi accéder aux images prises par les utilisateurs de l'application et consulter les informations affichées sur leurs profils ».

Non dénué d'humour, Guerrero a choisi de prendre comme ami Mark Zuckerberg, le patron de Facebook. Il lui a également demandé si sa vulnérabilité pouvait entrer dans le cadre d'un programme de récompenses...
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

HTC One A9 : le faux jumeau de l'iPhone 6
Le créateur du Bitcoin n’est finalement pas celui que l’on croyait
On Refait le Mac : premières impressions sur l'iPhone 6
Infos US de la nuit : incertitudes sur la date de lancement de l'iPhone 6
Black Friday : elle achète un iPhone 6 et se retrouve avec des patates
Alimentation de 850 W pour le multi-GPU chez Corsair
De Facebook... à Sexebook, réseau social coquin ?
Netflix perdra Starz fin février 2012
Test Internet Explorer 8 : le dernier IE avant la refonte
Test Internet Explorer 9 : un navigateur en net progrès
Haut de page