Facebook Messenger : une grave faille de sécurité permettait de découvrir avec qui vous discutez

Quelques heures après la parution de cet article, Facebook nous a contacté afin de préciser que la faille de sécurité ne dépend pas de Messenger mais des navigateurs web. “Il s'agit d'un problème de navigateur, et non de Messenger. Nous avons d’ores et déjà recommandé aux développeurs des navigateurs d'empêcher ce type de problème. Nous avons également mis à jour la version Web de Messenger afin d'éviter que ce problème de navigateur n’impacte Messenger” explique le réseau social. 

Un nouveau bug a permis à des pirates d'espionner vos conversations dans Facebook Messenger. D'après des chercheurs en cybersécurité, une grave faille des navigateurs web permettait en effet à des pirates de découvrir avec qui vous étiez en train de discuter. Alerté par les experts, le réseau social a rapidement réagi et corrigé ce dysfonctionnement. 

facebook messenger

En passant par un navigateur web comme Chrome, un pirate était capable d'exporter la liste des personnes avec qui vous étiez en train de discuter, révèlent les chercheurs d'Imperva, une firme dédiée à la cybersécurité. D'après les tests, la faille ne permettait pas de s'emparer de l'historique de conversation, des fichiers échangés ou de quoi que ce soit d'autres. Pour rappel, Imperva avait déjà dévoilé une faille Facebook en novembre dernier.

Une faille de sécurité a laissé des pirates espionner vos conversations sur Facebook Messenger

Le bug se cantonne donc à la version web de Messenger. L'application Android ou iOS n'est pas concernée. Comme le souligne Imperva, il s'agit d'une attaque de type Cross-Site Frame Leakage, exploitant une faille directement dans le navigateur et indépendante de Facebook. Lors d'attaques de ce genre, un pirate exploite les éléments iframe afin de deviner avec qui vous êtes en contact. Pour l'heure, on ignore si un hacker a eu l'occasion d'exploiter cette faille.

Bien décidé à redorer son blason, le réseau social a donc pris l'initiative de supprimer tous les éléments iframe potentiellement problématiques de la version web de Messenger en novembre 2018. “Le problème détaillé dans le rapport vient de la façon dont les navigateurs traitent le contenu intégré dans les pages Web et n'est pas spécifique à Facebook” explique le réseau social. Le problème n'est pas de la responsabilité de Facebook mais des navigateurs web.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : Google s’inspire encore d’Apple pour fluidifier l’échange de fichiers via Quick Share

Google n’agit pas seulement pour l’interopérabilité entre Quick Share et AirDrop pour simplifier le partage de fichiers, il s’inspire également de la solution d’Apple pour améliorer la sienne. Probablement en…

Apple planche sur un nouvel iMac avec écran OLED

Apple se serait rapproché de plusieurs fournisseurs d’écran du marché pour la conception d’un affichage OLED à destination d’un futur iMac. Après l’iPhone et l’iPad, Apple s’apprête à adopter l’OLED…

PC

Pour ce dirigeant d’Apple, l’iPhone existera encore dans un demi-siècle

L’iPhone va-t-il disparaître ? Pas de sitôt, selon Apple. Greg Joswiak, directeur marketing de la firme, affirme que le smartphone sera toujours là dans 50 ans. Il contredit pourtant directement…

300 € de remise sur le nouveau MacBook Air M5 : Boulanger lâche déjà une offre ultra agressive

À peine lancé, le MacBook Air M5 (2026) voit déjà son prix chuter fortement. Boulanger propose jusqu’à 300 € de remise grâce à une offre combinée. Voici comment en profiter…

Bouygues Telecom : fini de se disputer pour savoir quoi regarder à la télé, cette offre met tout le monde d’accord

Qui n’a jamais eu à débattre avec ses enfants ou ses parents pour savoir qui décide ce qu’on regarde à la télévision ? Ce problème fait désormais partie du passé,…

Pixel 10 Pro XL : plus de 500 € de réduction sur le meilleur smartphone de Google, vite !

Si vous cherchez un smartphone haut de gamme boosté par une IA vraiment performante et qui fait des photos de qualité professionnelle, le Pixel 10 Pro XL est un excellent…

Nouveautés Netflix avril 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Android Auto se dote enfin d’un player YouTube, mais pas exactement celui que vous voulez

Plusieurs utilisateurs d’Android Auto rapportent avoir récemment reçu une mise à jour qui apporte un véritable player YouTube à l’interface. S’agit-il enfin d’une application à part entière promise de longue…

Android Auto : fini la musique qui se lance toute seule, Google prépare une meilleure solution pour désactiver la lecture automatique

Si pour certains conducteurs la musique au volant est quelque chose de crucial, d’autres s’en passent bien volontiers. Alors évidemment, la fonction de lecture automatique d’Android Auto est loin d’être…

Samsung Galaxy S : la compatibilité avec AirDrop arrive très bientôt, même pour les smartphones plus anciens

Plusieurs utilisateurs rapportent avoir reçu une nouvelle mise à jour de Quick Share sur leur smartphone Galaxy, apportant la compatibilité avec AirDrop des iPhone. Il semblerait donc que même les…