600 millions de mots de passe Facebook et Instagram stockés sans protection, Meta écope encore d’une amende record pour sa négligence

Facebook et Instagram viennent d'écoper d'une amende salée de la part de l'UE. Meta, la maison-mère des réseaux sociaux, est accusé d'avoir stocké en clair les mots de passe de plus de 600 millions d'utilisateurs en 2019 à cause d'une faille de sécurité.

meta amende UE
Crédits : 123RF

Ce vendredi 27 septembre 2024, Meta vient d'écoper d'une nouvelle amende record de la part de la Commission de protection des données irlandaise (DPC). Sous la direction de l'UE, les gendarmes irlandais ont reproché à la maison-mère de Facebook et Instagram d'avoir stocké en clair durant des années (depuis 2013) les mots de passes de plus de 600 millions d'utilisateurs à travers le monde.

Souvenez-vous, cette affaire avait fait grand bruit en 2019. Concrètement, ces données étaient accessibles à tous les employés de la compagnie américaine sur des serveurs internes. D'après des informations publiées par Krebs à l'époque, les salariés de Meta ont effectué plus de 9 millions de recherches dans ces fichiers. Pas moins de 2000 ingénieurs/développeurs ont pu accéder à ces informations pourtant strictement personnelles.

A lire également : Google admet avoir exposé des mots de passe en clair sur ses serveurs depuis 2005

91 millions d'euros d'amende pour Meta

Après des années d'enquête, la DPC a donc enfin rendu son verdict sur cette affaire. Meta a ainsi écopé d'une amende de 91 millions d'euros pour avoir enfreint le RGPD (Règlement générale sur la Protection des données) en raison de son manque de transparence sur cette faille. Pour cause, si les premiers éléments concernant cette vulnérabilité ont commencé à faire surface en janvier 2019, la DPC n'a été officiellement prévenue par Meta qu'en mars, soit deux mois plus tard.

Il est largement admis que les mots de passe des utilisateurs ne doivent pas être stockés en clair, compte tenu des risques d'abus qui découlent de l'accès des personnes à ces données”, a déclaré Graham Doyle, commissaire adjoint à la DPC, dans un communiqué officiel. Il poursuit : “Il faut garder à l'esprit que les mots de passe qui font l'objet d'un examen dans cette affaire sont particulièrement sensibles, car ils permettraient d'accéder aux comptes de réseaux sociaux des utilisateurs”. 

De son côté, Meta a reconnu sa part de responsabilité, tout en se défendant sur son manque supposé de réactivité. Dans une déclaration fournie à l'AFP, la société a admis que les mots de passe de certains utilisateurs “ont été temporairement enregistrés dans un format lisible dans nos systèmes de données internes”. Dans le reste de son communiqué, Meta assure toutefois avoir “pris des mesures immédiates pour corriger cette erreur”, ajoutant au passage qu'elle n'a trouvé aucune preuve d'une utilisation malveillante ou abusive.

Source : Le Monde


Réagissez à cet article !

Demandez nos derniers articles !

La refonte de Google Wallet commence à arriver, la voici en vidéo

Le portefeuille numérique Google Wallet déploie progressivement son nouveau design et ses nouvelle fonctionnalités. Voyons à quoi l’application ressemble et ce qu’elle permet de faire désormais. Si vous utilisez Google…

Prove You’re Human : on vous présente la prochaine sensation du jeu vidéo indépendant à ne surtout pas rater

Hier soir s’est tenue la Triple-i Initiative, un événement regroupant plusieurs studios et éditeurs de jeux vidéo indépendants venus faire leurs annonces. Si beaucoup de titres semblent très prometteurs, un…

Ce bug d’affichage sur Windows 10 et 11 ne sera jamais corrigé, et Microsoft l’assume

Windows 10 et 11 affichent parfois une heure incorrecte sur un écran spécifique. Microsoft vient de confirmer officiellement que ce bug ne sera jamais corrigé. La raison donnée par la…

Il fait tourner macOS X sur une Nintendo Wii pour prouver que c’est possible

On lui avait dit que ça ne fonctionnerait jamais, alors il a voulu prouver à tout le monde que les défaitistes se trompaient. Et après des années de travail acharné,…

Windows 11 : ça y est, Copilot commence à disparaître de certaines applications… sans pour autant vraiment partir

La dernière version du Bloc-notes apporte un petit changement qui en dit long sur la stratégie de Microsoft concernant Windows 11. En effet, le nom Copilot a complètement disparu de…

Smartphones Pixel : Google va enfin combler le plus gros manque de sa messagerie vocale dopée à l’IA

Google a développé plusieurs options pour faciliter la gestion des appels. Parmi elles figure Prendre un message – baptisée Take a Message dans la langue de Shakespeare. Pratique, elle n’en…

Signal : le FBI retrouve des messages malgré la suppression de l’application, comment est-ce possible ?

Lors d’un procès, le FBI a pu présenter au tribunal des messages reçus sur Signal, alors que l’application n’était plus présente sur l’iPhone de la personne concernée. Il y a…

Cette Tesla pas chère que tout le monde attendait serait de nouveau en développement

Un petit SUV électrique accessible signé Tesla serait de retour après deux ans d’absence. Le constructeur aurait relancé les discussions avec ses fournisseurs en coulisses. Une volte-face surprenante, alors que…

Instagram permet enfin de modifier ses commentaires après publication, mais il va falloir faire vite

Instagram a annoncé au détour d’un court post sur Threads qu’une fonctionnalité attendue depuis longtemps est enfin arrivée. Dorénavant, les utilisateurs peuvent modifier leur commentaire après publication… à condition qu’ils…

BMW parie sur l’hydrogène pour son prochain grand SUV, son autonomie annoncée est bluffante

BMW n’a pas dit son dernier mot sur l’hydrogène. Le constructeur allemand dévoile un nouveau système de stockage pour son futur grand SUV. L’autonomie annoncée devrait faire réfléchir les plus…