600 millions de mots de passe Facebook et Instagram stockés sans protection, Meta écope encore d’une amende record pour sa négligence

Facebook et Instagram viennent d'écoper d'une amende salée de la part de l'UE. Meta, la maison-mère des réseaux sociaux, est accusé d'avoir stocké en clair les mots de passe de plus de 600 millions d'utilisateurs en 2019 à cause d'une faille de sécurité.

meta amende UE
Crédits : 123RF

Ce vendredi 27 septembre 2024, Meta vient d'écoper d'une nouvelle amende record de la part de la Commission de protection des données irlandaise (DPC). Sous la direction de l'UE, les gendarmes irlandais ont reproché à la maison-mère de Facebook et Instagram d'avoir stocké en clair durant des années (depuis 2013) les mots de passes de plus de 600 millions d'utilisateurs à travers le monde.

Souvenez-vous, cette affaire avait fait grand bruit en 2019. Concrètement, ces données étaient accessibles à tous les employés de la compagnie américaine sur des serveurs internes. D'après des informations publiées par Krebs à l'époque, les salariés de Meta ont effectué plus de 9 millions de recherches dans ces fichiers. Pas moins de 2000 ingénieurs/développeurs ont pu accéder à ces informations pourtant strictement personnelles.

A lire également : Google admet avoir exposé des mots de passe en clair sur ses serveurs depuis 2005

91 millions d'euros d'amende pour Meta

Après des années d'enquête, la DPC a donc enfin rendu son verdict sur cette affaire. Meta a ainsi écopé d'une amende de 91 millions d'euros pour avoir enfreint le RGPD (Règlement générale sur la Protection des données) en raison de son manque de transparence sur cette faille. Pour cause, si les premiers éléments concernant cette vulnérabilité ont commencé à faire surface en janvier 2019, la DPC n'a été officiellement prévenue par Meta qu'en mars, soit deux mois plus tard.

Il est largement admis que les mots de passe des utilisateurs ne doivent pas être stockés en clair, compte tenu des risques d'abus qui découlent de l'accès des personnes à ces données”, a déclaré Graham Doyle, commissaire adjoint à la DPC, dans un communiqué officiel. Il poursuit : “Il faut garder à l'esprit que les mots de passe qui font l'objet d'un examen dans cette affaire sont particulièrement sensibles, car ils permettraient d'accéder aux comptes de réseaux sociaux des utilisateurs”. 

De son côté, Meta a reconnu sa part de responsabilité, tout en se défendant sur son manque supposé de réactivité. Dans une déclaration fournie à l'AFP, la société a admis que les mots de passe de certains utilisateurs “ont été temporairement enregistrés dans un format lisible dans nos systèmes de données internes”. Dans le reste de son communiqué, Meta assure toutefois avoir “pris des mesures immédiates pour corriger cette erreur”, ajoutant au passage qu'elle n'a trouvé aucune preuve d'une utilisation malveillante ou abusive.

Source : Le Monde


Réagissez à cet article !

Demandez nos derniers articles !

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…

Galaxy Tab S11 Ultra 5G : avec 450 € de réduction, la tablette haut de gamme de Samsung est à son prix le plus bas pour quelques heures encore !

La tablette premium de Samsung vous fait de l’oeil, mais vous hésitez à sauter le pas ? La version 5G de la Galaxy Tab S11 Ultra est actuellement à prix…

HONOR confirme la date de sortie de son Robot Phone et dévoile un partenariat inattendu

Le HONOR Robot Phone n’était jusqu’ici qu’une promesse de salon. La marque vient de lui fixer une date de sortie concrète. Et elle s’est offert un partenaire de poids pour…

Votre smartphone Android n’est pas compatible AirDrop ? Google lance une alternative pour partager des fichiers à un iPhone

La compatibilité entre Quick Share et AirDrop ne sera pas disponible sur la majorité des smartphones Android. Google a prévu un système alternatif pour ces appareils. Fin 2025, Google a…

Rachat de SFR par Orange, Free et Bouygues : l’échéance du 15 mai est passée, voici la nouvelle date butoir

Le rachat de SFR par Bouygues Telecom, Orange et Free semblait en bonne voie : Altice France a accordé le 17 avril dernier des négociations exclusives au consortium. Mais cette exclusivité…

Cette nouveauté transforme ChatGPT en vrai espace de travail pour tous les utilisateurs

Jusqu’ici, les fichiers uploadés dans ChatGPT disparaissaient à la fermeture d’une conversation. OpenAI vient d’y remédier avec une bibliothèque persistante qui transforme le chatbot en véritable espace de travail. Et…

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…