Twitter : une faille présente dans plus de 3200 applications permet de pirater facilement votre compte

Gare aux applications qui se connectent à votre compte Twitter, elles peuvent être une véritable mine d’or pour les pirates. En effet, les chercheurs en cybersécurité de CloudSEK ont découvert une faille présente dans plus de 3200 applications qui permet tout simplement d’accéder aux clés d’authentification des utilisateurs. Malgré l’alerte, la plupart d’entre elles n’ont pas encore corrigé la vulnérabilité.

twitter pirate
Crédits : Unsplash

Une nouvelle découverte des experts en cybersécurité de CloudSEK fait froid dans le dos. Selon leurs estimations, au moins 3207 applications pour smartphones renferment une faille permettant à n’importe quel pirate de prendre aisément le contrôle du compte Twitter des utilisateurs. Les chercheurs expliquent ainsi que lors du processus d’intégration de Twitter dans une application, les développeurs disposent de clés d’authentification, aussi appelées tokens, qui leur permettent d’interagir avec l’API du réseau social.

Ce sont ces tokens qui permettent notamment aux utilisateurs finaux d’interagir avec Twitter, que ce soit pour se connecter ou publier des tweets, etc. Autrement dit, ces tokens sont extrêmement puissants et, par conséquent, particulièrement dangereux si un individu malintentionné en prend possession. Voilà pourquoi la grande majorité des développeurs ne stockent pas leurs tokens au sein même de leurs applications, afin d’éviter que des pirates ne les retrouvent en fouillant dans le code source.

Sur le même sujet : Twitter écope d’une amende de 140 millions d’euros pour avoir espionné ses utilisateurs en les manipulant

Ces 3207 applications mettent en danger votre compte Twitter

Néanmoins, il arrive que certains d’entre eux oublient tout simplement de les retirer avant de rendre disponible leur application. C’est donc ce qu’il s’est (probablement) passé avec ces 3207 applications. CloudSEK souligne que ces dernières comptabilisent en 50 000 et 5 millions de téléchargements. L’organisme n’a pas souhaité partager la liste complète, car la grande majorité d’entre elles n’a pas encore corrigé la faille de sécurité.

Toutefois, il précise qu’il s’agit d’applications de transports, de journaux, de banques, de radio, de liseuses, ou encore d’agendas. Si vous possédez ce type d’applications et que votre compte Twitter y est associé, on vous recommande chaudement de vous déconnecter pour éviter le pire. CloudSEK alerte quant aux risques encourus si la brèche n’est pas refermée, citant notamment la possibilité qu’une armée de faux comptes vérifiés par Twitter propage des arnaques ou des fake news, alors même que celles-ci ont disparu à 73 % du réseau social ces derniers mois.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Dyson V8 Absolute à prix sacrifié : l’iconique aspirateur balai devient accessible avec ce code durant quelques heures !

Les aspirateurs balai Dyson ont la particularité d’être innovants, ultra puissant, mais aussi hors de prix. Heureusement, avec les promotions, vous pouvez trouver des modèles à prix cassé. Normalement en…

À seulement 159 €, cet iPhone a un rapport qualité-prix imbattable !

Les soldes d’hiver sont maintenant terminées, et il faudra maintenant attendre l’édition d’été pour retrouver des offres intéressantes sur les smartphones. D’ici là, en faisant le choix du reconditionné, vous…

Google Photos prépare un nouvel affichage de la galerie, voici à quoi il ressemblera

Si vous trouvez la galerie de Google Photos un peu brouillonne, cette nouveauté à venir devrait vous intéresser. Rien de révolutionnaire, mais une option pratique pour qui souhaite l’activer. L’application…

La prochaine Xbox pourrait accueillir un nouveau store pour acheter vos jeux et vous le connaissez déjà

Xbox n’en finit plus de s’ouvrir à la concurrence et compte bien continuer sur cette voie avec sa prochaine console. En effet, cette dernière pourrait bien proposer une nouvelle boutique…

Samsung Galaxy S26 : voici la botte secrète qu’offrirait l’Exynos 2600 à la version européenne

Alors que la date de présentation de la prochaine gamme de smartphones haut de gamme de Samsung, les Galaxy S26, se rapproche inéluctablement, le flot des rumeurs ne tarit pas….

Il est urgent de s’intéresser à la reproduction des humains dans l’espace

Une étude alerte sur la nécessité de se pencher dès maintenant sur une question cruciale : la reproduction des humains dans l’espace. Pourquoi ce soudain empressement ? On vous explique….

Jusqu’à -200€ sur l’iPhone 17 Pro chez Bouygues Télécom : cette offre prendra fin dimanche !

Bouygues Telecom casse les prix sur l’iPhone 17 Pro jusqu’au 8 février. Remise immédiate, reprise de votre ancien mobile : découvrez dans cet article comment économiser 200 € sur le…

C’est la douche froide pour les Samsung Galaxy S26, finalement les prix vont bien augmenter

On y aura cru jusqu’au dernier moment, mais il semblerait que Samsung ait finalement décidé d’augmenter le prix de ses Galaxy S26. La grille tarifaire en euros a fuité et…

Les prochains Samsung Galaxy vont transformer la façon dont rechargez vos appareils grâce à cette technologie

Samsung prépare une évolution discrète mais importante sur ses prochains appareils Galaxy. Une nouvelle technologie promet de rendre les gestes du quotidien plus rapides. Paiements sans contact et recharge d’accessoires…

Le Pixel 10a est officiel, voici le design et la date de sortie du nouveau smartphone abordable de Google

Google s’est contenté d’une courte vidéo pour annoncer la date de sortie officielle du Pixel 10a. Celle-ci ne donne aucune indication sur la fiche technique du smartphone, mais semble assurer…