Facebook : les données personnelles de 533 millions d'utilisateurs mises en ligne

Alexandre Boero
Chargé de l'actualité de Clubic
06 avril 2021 à 09h05
12
© Pixabay
© Pixabay

Les données, qui comprennent des numéros de téléphone et des identifiants, proviennent d'une ancienne faille remontant à 2019. Un potentiel nouveau scandale Facebook.

Les informations révélées par le spécialiste de la cybersécurité Alon Gal au sujet de Facebook, ce week-end, sont potentiellement explosives, en plus d'être sacrément inquiétantes. Le directeur technique de la société de renseignement sur la cybercriminalité Hudson Rock a indiqué, samedi sur Twitter, avoir découvert sur un forum de piratage les données personnelles de quelque 533 millions d'utilisateurs de Facebook. Les informations, hautement sensibles pour l'immense majorité, sont la conséquence d'une fuite ancienne et soi-disant colmatée, remontant à deux ans en arrière.

« L'absolue négligence » de Facebook dénoncée

« Si vous avez un compte Facebook, il est fort probable que le numéro de téléphone utilisé pour le compte ait été divulgué », prévient d'emblée Alon Gal, effaré par l'ampleur et la façon dont les données personnelles de plus d'un demi-milliard d'utilisateurs du roi des réseaux sociaux ont été divulguées.

Sur le dark web, un forum de hackers héberge et exhibe gratuitement tout un tas d'informations personnelles rattachées à ces nombreux comptes. Cela comprend le numéro de téléphone, les identifiants Facebook, les noms et prénoms, la ville ou le pays de résidence, la date de naissance, la date de création du compte, la relation sentimentale potentielle de l'abonné, ainsi que sa biographie. Une partie des comptes a aussi vu son adresse électronique fuiter.

Face à l'importance des chiffres, Alon Gal a dénoncé samedi « l'absolue négligence » de Facebook qui aura pour conséquence, selon lui, de fournir sur un plateau aux hackers et aux autres individus malveillants des données permettant de lancer des campagnes de piratage, d'ingénierie sociale, de phishing et autres, avec des usurpations d'identité et arnaques à la clé. De quoi accentuer la prudence au moment de recevoir un SMS ou un email qui viserait à réclamer vos données ou à vous inciter à cliquer sur un lien ou ouvrir une pièce jointe prochainement.

De nombreux comptes français concernés, et des données issues d'une vulnérabilité censée avoir été corrigée en 2019

Les 533 millions d'utilisateurs qui ont vu leurs données circuler librement sur un forum de piratage sont issus de 106 pays. 32 millions de comptes rattachés à des abonnés américains sont concernés, mais aussi 11 millions de comptes britanniques, 6 millions de comptes d'utilisateurs basés en Inde, et 20 millions de comptes français.

Une vulnérabilité géante avait été découverte en 2019, provoquant déjà la fuite de millions de numéros de téléphone. Mais bien que celle-ci fut corrigée au mois d'août de la même année, un échantillon des données consultées correspondrait aux informations dévoilées ce week-end par Alon Gal, qui avait découvert la fuite de ces données en janvier dernier, montrant bien que cette base de données n'a jamais vraiment été oubliée des cybercriminels.

Nos confrères de Business Insider ont en tout cas pu vérifier que certains numéros de mobile étaient toujours associés aux propriétaires de comptes Facebook, encore actifs donc.

Facebook, qui n'a dans un premier temps pas réagi, a indiqué par l'intermédiaire d'un porte-parole que la fuite concerne des « données anciennes », comme pour minimiser l'impact de ce qui pourrait être un nouveau scandale Facebook.

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (12)

bmustang
Zuckerberg peut se gratter l’oreille encore longtemps, y a pas facebook, WhatsApp, instagram, cambridge analytica, cookies, oculus… je m’en passe totalement et pas d’emmerdes avec ça !
DIDLH
pareil, compte définitivement fermé il y a déjà pas mal de temps , tranquille , vous attendez quoi les prisonniers de FB pour vous libérer ?
Oldtimer
@DIDLH, justement ils ne veulent pas. Ils ont trop peur du monde extérieur !
zulman
Perso j’ai plusieurs comptes Facebook différents :<br /> pour garder le contact avec les amis et la famille. (à peine utiliser, je préfère le contact humain, même derrière un masque)<br /> pour ma société pour communiquer et faire mes pubs.<br /> 10 comptes bidons pour liker et partager mes pubs.<br /> pour jouer et partager des bonus avec 1279 contacts inconnus<br /> oui, on est d’accord, Facebook est dangereux pour les petits cerveaux qui ont besoins de raconter leur «&nbsp;misérables&nbsp;» vies et faire des photos de ce qu’il mange… un besoin d’intérêt et de reconnaissance apparemment…<br /> Moi, je m’en sers comme un outil de comm comm et ça me va très bien.
gdepre
Toi, t’as pas l’air d’avoir un cerveau beaucoup plus gros que ceux dont tu parles. Eux au moins, il semble qu’ils aient créé un compte dont ils se servent, à l’inverse de toi qui dis créer des comptes en pagaille pour distraire ta petite personne tout en utilisant des espaces de stockage et des capacités (électriques, physiques et j’en passe) qui pourraient être allouées à bien d’autre chose.<br /> C’est très intelligent comme procédé, dis moi! Qu’on le fasse, c’est une chose, qu’on s’en vante tout en dénigrant autrui, ça c’est un comportement qui me fout hors de moi.<br /> Balaye devant ta porte avant de parler des autres, tu veux. Une petite leçon d’humilité ne te ferait pas de mal.
LeToi
Proportionnellement la France est quand même énormément touchée par rapport aux USA !
norwy
Zulman a piqué au vif des utilisateurs qui utilisent abondamment Facebook de bonne foi en y confiant leurs données personnelles, (identifiants (login/motdepass), coordonnées et liste de leurs contacts familiaux et amis).<br /> On peut trouver cette confiance comme un peu limite (voir franchement) mais «&nbsp;c’est trop cool d’être sur Facebook et de pouvoir s’ouvrir au monde&nbsp;», donc on éteint volontairement la petite part de jugeotte, cette petite voix qui dit qu’il ne vaut mieux pas cliquer sur «&nbsp;J’accepte&nbsp;».<br /> Maintenant que le mal est fait et que ces données sont à la disposition de hackers de tous bords et de tous poils, qui par définition ne sont pas réputés pour leur philanthropie, on peut théoriquement penser que le pire est à venir et qu’il vaudrait mieux sérieusement songer à reprendre le dessus… Mais non…<br /> Ça ne veut pas rentrer et ça ne rentrera pas !<br /> Continuez de creuser…
pioue_ledur
Pour moi il faut interdire complètement Facebook pour tout UE et que nous puissions créer notre propre réseau social il serait mieux protégé par rapport aux USA tout simplement parce que Zuckerberg vends nos données et surtout c’est plus simple de dire on a était piraté Facebook ce fout de la gueule de tout le monde
jm_m
Ce sont bien sûr des choses qui arrivent mais je crois que les possesseurs des 500 millions de comptes dont les données ont été mises en ligne devraient réclamer, pour cela, un petit dédommagement, par exemple que Facebook leur verse, à chacun, la somme de 1000 euros ce qui ne ferait, au total, pour Facebook, que 500 milliards à débourser. Et ainsi tout le monde serait content.
TofVW
Dédommager des gens que l’on met en garde contre facebook depuis des années? Et puis quoi encore, ils l’ont bien cherché.<br /> Comme si on demandait aux fabricants de cigarettes de payer les frais d’hôpitaux de ceux qui attrapent un cancer…
pecore
@TofVW :<br /> Ben oui, il y en a qui le font, tout comme il y a des personnes en surpoids qui attaquent les fabricants de confiseries. Mais mon préféré c’est l’histoire d’un abruti qui voulait attaquer Steam parce que les prix trop bas pratiqués pendant leurs soldes le forçaient à acheter des jeux et ainsi à se désocialiser et à ne pas dormir.<br /> Pour Facebook par contre, même si j’aimerai beaucoup pouvoir dire que c’est bien fait, ce n’est pas tout à fait pareil parce que les données étaient «&nbsp;sensées&nbsp;» être protégées. Par contre pour obtenir quoi que ce soit il faudra prouver qu’il y a eu négligence et là, bon courage.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet