Facebook corrige un bug utilisant les SMS

28 juin 2013 à 17h11
0
Jack Whitten, un hacker connu sous le pseudonyme fin1te indique que le réseau social vient de corriger une faille de sécurité qu'il a découverte. La vulnérabilité permettait de prendre le contrôle d'un compte Facebook via la fonction SMS censée lier un profil à un téléphone portable.

00D2000006089914-photo-hack-facebook-sms.jpg
Un spécialiste britannique de la sécurité annonce que Facebook a corrigé une faille de sécurité plutôt gênante. Connu sous le pseudonyme fin1te, il précise avoir reçu 20 000 dollars du réseau social, somme versée dans le cadre du programme récompensant ceux qui communiquent au réseau social des failles de sécurité dans les dispositifs de ses services.

Jack Whitten ou fin1te précise sur son blog qu'il lui était possible de prendre le contrôle d'un compte en peu de temps. Facebook propose en effet de lier un numéro de téléphone à son compte. L'utilisateur peut alors recevoir des informations, des mises à jour via SMS. Le numéro peut également servir de porte d'entrée vers le réseau social.

Le code d'enregistrement ainsi envoyé à l'utilisateur se présente dans un format lui permettant d'éditer le champ profile_id, la faille se situant précisément sur /ajax/settings/mobile/confirm_phone.php. Suite à cette modification, Whitten ajoute que le compte de la victime se trouve liée au téléphone de l'attaquant. Ce dernier peut alors demander une réinitialisation du mot de passe, l'obtenir et accéder au compte de la cible.

Selon le hacker, le problème a été présenté à Facebook le 23 mai dernier, le réseau social a par la suite répondu puis corrigé la faille à la date du 28.
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Voiture électrique : combien coûte la recharge à domicile ? (MàJ Juillet 2020)
Tesla : le niveau 5 d'autonomie des véhicules, le plus élevé, serait bientôt atteint, d'après Elon Musk
En réponse à des accusations de harcèlement des têtes tombent chez Ubisoft
Bosch dévoile son vélo concept électrique et tout suspendu
L'administration Trump va bientôt se passer des entreprises qui utilisent des appareils Huawei
L'Union européenne mise sur le développement d'un hydrogène propre
Le réalisateur de God of War en faveur d'une hausse du prix des jeux sur PS5 et Xbox Series X
Far Cry 6 confirmé par Ubisoft, la présentation programmée au 12 juillet
Microsoft Flight Simulator sortira le 18 août sur PC
Thunderbolt 4 : 40 Gb/s ,mais Intel veut du 32 Gb/s en PCIe et la prise en charge double 4K
scroll top