Facebook admet qu’un bug vous fait publier n’importe quoi lorsque la double-authentification est activée

Facebook a laissé traîner un bug dans son système de double-authentification par SMS. Celui-ci permet de recevoir des notifications, mais surtout de publier n'importe quoi en public, simplement en répondant au message contenant le code temporaire à saisir pour se connecter à l'application. Facebook admet qu'il s'agit d'un bug issu d'une vieille fonctionnalité du réseau social. Le bug repéré par la communauté sera prochainement corrigé, promet la société de Mark Zuckerberg.

Facebook

Facebook contient un bug dans son système de double-authentification. Alors qu'il est censé renforcer la sécurité des comptes sur le réseau social, celui-ci permet de recevoir des notifications de contacts et de publier des statuts en public, visibles par tous ! C'est le SMS contenant le code temporaire à saisir pour se connecter à l'application qui est en cause. Alex Stamos, responsable de la sécurité pour le réseau social, assure qu'il ne s'agit pas d'une action délibérée de Facebook, mais d'un bug. Il promet qu'il sera corrigé dans les prochains jours.

Facebook admet un bug sur la double-authentification par SMS

Récemment, Facebook permettait aux pirates d'usurper un compte avec un numéro de téléphone. A présent, c'est un bug issu d'une ancienne fonctionnalité du réseau social. Le système de double-authentification fait partie des recommandations d'Edward Snowden pour protéger ses comptes sur internet et sa vie privée. Pourtant, le canal SMS qui permet de protéger doublement son compte Facebook permet de relayer des notifications du réseau social concernant les autres membres du site. Et répondre au message permet de publier des statuts « public », c'est-à-dire visible par tout le monde !

Alex Stamos a expliqué la situation aux utilisateurs du réseau social dans une longue note publiée sur Facebook. Il indique qu'ils n'avaient « pas l'intention d'envoyer des notifications par SMS non liées à la sécurité » et qu'il est « désolé pour tout inconvénient que ces messages auraient pu causer ». Il insiste sur les correctifs qui devraient être en place « au cours des prochains jours » et répète « il ne s'agissait pas d'une décision intentionnelle, mais d'un bug ». Concernant la possibilité de publier un statut public grâce au message de double-authentification, il donne une explication assez complète.

Pendant des années, avant l'omniprésence des smartphones, nous avons supporté une fonctionnalité qui permettait de publier sur Facebook par SMS. Mais elle est moins utile de nos jours. Par conséquent, nous travaillons à rendre bientôt cette fonctionnalité obsolète.


Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.5 comble enfin la faille de sécurité qui exposait vos échanges avec les Android

Vos messages envoyés depuis un iPhone vers un Android n’étaient pas chiffrés jusqu’ici. iOS 26.5 active enfin le chiffrement RCS entre les deux plateformes. De part et d’autre, les conversations…

100 % écran : cette technologie promet de supprimer le Dynamic Island de l’iPhone et le poinçon des smartphones Android

Une entreprise déclare avoir mis au point une technologie permettant enfin de rendre viables les capteurs photo sous l’écran. Les constructeurs de smartphones essaient depuis des années de réduire l’espace…

YouTube lag et ralentit les PC, qu’est-ce qu’il se passe ?

De nombreux utilisateurs constatent des problèmes de lag lors de la lecture de vidéos YouTube sur navigateur web. Le service de streaming peut même ralentir tout le système du PC….

HBO Max n’est plus disponible sur des millions d’appareils Fire TV

L’application HBO Max n’est plus compatible avec Fire OS 5, laissant des millions d’appareils Fire TV sur le carreau. La faute de Warner ou d’Amazon ? HBO Max a publié…

Le pack complet PS5 Pro + Lecteur de disques + FC26 + Black Ops 7 est à prix cassé pendant les French Days !

Sortie en novembre dernier, la PS5 Pro est normalement disponible pour 899 euros. Mais pendant les French Days, vous vous offrir la console dans un pack complet avec deux jeux…

Spotify va enfin régler son plus gros défaut depuis l’arrivée de l’audio lossless et ça va vous faire gagner un temps fou

Dans l’ensemble, l’arrivée de l’audio lossless est une excellente nouvelle pour tous les mélomanes, à un défaut près. Et pas des moindres, puisque ce dernier  peut rapidement vous faire perdre…

Voici pourquoi les premières galaxies formaient des étoiles à une vitesse folle

Le télescope spatial James Webb ne cesse de bousculer notre vision de l’univers primitif. Des simulations inédites viennent d’apporter un début de réponse à l’un des grands mystères de l’astrophysique….

Windows 11 : marre de Copilot et Recall ? Débarrassez vous de l’IA sur votre PC grâce à ce logiciel gratuit

Sur Windows 11, l’IA est quasiment partout que ce soit dans le Bloc-Notes, l’Explorateur de fichiers, ou encore Copilot et la fonction polémique Recall. Si vous faites partie des utilisateurs…

Samsung voudrait encore copier l’iPhone avec son Galaxy S27 Ultra

Il se murmure qu’Apple va introduire un capteur photo avec ouverture variable sur son prochain iPhone 18 Pro. Comme par hasard, Samsung envisagerait d’intégrer une telle technologie à son Galaxy…

Disney+ : voici la liste des nouveaux films et séries à venir en mai 2026

Le mois de mai pointe le bout de son nez et Disney+ en profite pour étoffer son catalogue avec un mélange de grands classiques, d’animation et de séries attendues. De…