Un bug sur Facebook a exposé les photos de 6,8 millions d’utilisateurs

0

Une faille sur Facebook a donné l’accès aux photos téléchargées mais non publiées de 6.8 millions d’utilisateurs à plus de 1500 applications.

Un bug sur Facebook a exposé les photos de 6,8 millions d’utilisateurs
Un bug sur l’API photo de Facebook expose les photos des utilisateurs aux applications tierces

Encore une nouvelle faille de sécurité sur Facebook. Cette fois-ci, elle concerne son API photo. D’après un communiqué récent du réseau social, un bug a affecté près de 6,8 millions d’utilisateurs au mois de septembre dernier. Il permettait à 1500 applications tierces d’accéder aux photos déjà uploadées sur l’application, mais pas encore publiées. Les causes exactes du problème n’ont pas été révélées. Mais une erreur dans une mise à jour lancée en septembre est annoncée comme à l’origine de la faille.

Aucune photo sur Facebook Messenger concernée

L’API mise en cause est utilisée par Facebook pour donner aux applications tierces l’accès aux photos partagées par les utilisateurs. Cependant, le bug a ouvert beaucoup plus de portes qu’il en faut. Il a permis à ces applications d’accéder à l’ensemble des photos contenues sur le compte Facebook des utilisateurs. Le géant américain a tout de même affirmé qu’aucune des photos dans Messenger n’est concernée.

A noter que le bug n’est pas récent. Le réseau social l’a déjà découvert au mois de septembre dernier. Toutefois, il a décidé de rester silencieux, notamment parce qu’il cherchait encore à savoir combien d’utilisateurs étaient affectés. En revanche, l’entreprise aurait aussitôt averti la Commission irlandaise de protection des données.

Enfin, toujours dans son communiqué, Facebook annonce vouloir lancer un outil qui permettra aux développeurs d’applications de savoir si le bug a touché leurs utilisateurs. De leur côté, elle prendra aussi le temps d’informer les personnes victimes de cette brèche de sécurité dans les prochains jours à venir. On sait donc maintenant que ces derniers ne sont pas au courant de la situation.

Que pensez-vous de cette faille ? N’hésitez pas à partager votre avis dans les commentaires.

Laisser un commentaire

Please enter your comment!
Please enter your name here