Facebook admet qu’un bug vous fait publier n’importe quoi lorsque la double-authentification est activée

Facebook a laissé traîner un bug dans son système de double-authentification par SMS. Celui-ci permet de recevoir des notifications, mais surtout de publier n'importe quoi en public, simplement en répondant au message contenant le code temporaire à saisir pour se connecter à l'application. Facebook admet qu'il s'agit d'un bug issu d'une vieille fonctionnalité du réseau social. Le bug repéré par la communauté sera prochainement corrigé, promet la société de Mark Zuckerberg.

Facebook

Facebook contient un bug dans son système de double-authentification. Alors qu'il est censé renforcer la sécurité des comptes sur le réseau social, celui-ci permet de recevoir des notifications de contacts et de publier des statuts en public, visibles par tous ! C'est le SMS contenant le code temporaire à saisir pour se connecter à l'application qui est en cause. Alex Stamos, responsable de la sécurité pour le réseau social, assure qu'il ne s'agit pas d'une action délibérée de Facebook, mais d'un bug. Il promet qu'il sera corrigé dans les prochains jours.

Facebook admet un bug sur la double-authentification par SMS

Récemment, Facebook permettait aux pirates d'usurper un compte avec un numéro de téléphone. A présent, c'est un bug issu d'une ancienne fonctionnalité du réseau social. Le système de double-authentification fait partie des recommandations d'Edward Snowden pour protéger ses comptes sur internet et sa vie privée. Pourtant, le canal SMS qui permet de protéger doublement son compte Facebook permet de relayer des notifications du réseau social concernant les autres membres du site. Et répondre au message permet de publier des statuts « public », c'est-à-dire visible par tout le monde !

Alex Stamos a expliqué la situation aux utilisateurs du réseau social dans une longue note publiée sur Facebook. Il indique qu'ils n'avaient « pas l'intention d'envoyer des notifications par SMS non liées à la sécurité » et qu'il est « désolé pour tout inconvénient que ces messages auraient pu causer ». Il insiste sur les correctifs qui devraient être en place « au cours des prochains jours » et répète « il ne s'agissait pas d'une décision intentionnelle, mais d'un bug ». Concernant la possibilité de publier un statut public grâce au message de double-authentification, il donne une explication assez complète.

Pendant des années, avant l'omniprésence des smartphones, nous avons supporté une fonctionnalité qui permettait de publier sur Facebook par SMS. Mais elle est moins utile de nos jours. Par conséquent, nous travaillons à rendre bientôt cette fonctionnalité obsolète.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Redmi Note 15 à 1€ et abonnement offert pendant 3 mois : La Poste Mobile dévoile une super offre !

Vous cherchez un smartphone vraiment pas cher ? La Poste Mobile a la solution pour vous. L’opérateur propose le Xiaomi Redmi Note 15 pour seulement en euro en prenant un…

iPhone : attention, cet antivirus va cesser de fonctionner sur les modèles les plus anciens, mettez-vous à jour

Apple vient d’annoncer qu’un certain nombre de ses iPhone ne pourront plus profiter d’un antivirus très populaire à partir du 30 avril prochain. Vous ne savez pas si vous êtes…

L’astéroïde qui devait s’écraser sur la Lune en 2032 passera finalement à côté

La fin du feuilleton spatial ? D’après de nouveaux calculs, l’astéroïde 2024 YR4 qui menaçait d’entrer en collision avec la Terre puis la Lune ne représente aucun danger. Ouf. En…

Wikipédia : un ver JavaScript viral a vandalisé 4 000 pages en seulement 23 minutes

Un incident de sécurité a touché la Fondation Wikimedia : près de 4 000 pages ont été vandalisées, sans compter celles supprimées. Le responsable ? Un ver JavaScript auto-propagé. Le 5 mars,…

WhatsApp va finalement autoriser ChatGPT et les autres IA à revenir, au moins pendant un an

Meta a bien dû montrer patte blanche devant la Commission européenne, qui l’a récemment accusé de pratiques anticoncurrentielles après avoir chassé ChatGPT, Copilot et toute autre IA que la sienne…

Que vaut la puce M5 Max d’Apple ? Voici ce que disent les premiers benchmarks

Elle sera officiellement disponible le 11 mars 2026 dans le nouveau MacBook Pro, mais en attendant, la puce M5 Pro Max a déjà été testée. Voyons ce que disent les…

PC

Copilot va bientôt pouvoir lire vos captures d’écran… sans mettre vos données en danger

Microsoft continue d’ajouter de nouvelles fonctions à son assistant Copilot. L’entreprise veut faciliter l’envoi d’images et de captures d’écran à l’intelligence artificielle. Mais après la polémique autour de Recall, la…

IA

Les fonds d’écrans du MacBook Neo sont déjà disponibles, les voici

Envie de donner un air de Neo à votre MacBook ? Téléchargez les fonds d’écran du futur ordinateur portable d’Apple avant sa sortie. De quoi patienter si vous ne voulez…

Apple est prêt à tout pour vendre son MacBook Neo, même à faire la promotion des produits Microsoft

La campagne de promotion du MacBook Neo est lancée et qui dit nouveau produit, dit nouvelles stratégies de communication. Quitte à vanter les mérites de la suite Office, pourtant propriété…

PC

Microsoft dévoile le Project Helix : sa console nouvelle génération enfin capable de faire tourner vos jeux PC

C’est officiel : Microsoft n’abandonne pas le marché des consoles. Asha Sharma, la nouvelle PDG de Microsoft Gaming vient de révéler l’existence de Project Helix : une console nouvelle génération brisant la…