Facebook : une faille de sécurité laisse s’échapper les numéros de téléphone de 267 millions d’utilisateurs

Les identifiants, numéros de téléphone et autre données de plus de 267 millions d'utilisateurs de Facebook ont fuité sur le web. Ces informations étaient disponibles dans une base de données accessible sans mot de passe ni aucune autre forme d'authentification. Alerté par des chercheurs en sécurité, l'hébergeur les a depuis retirées mais ces données sont déjà en circulation sur des forums de hackers.

Facebook

Selon les chercheurs de la société Comparitech and security researcher, cette fuite de données provient probablement « d'une opération d'extraction illégale ou d'un abus d'API Facebook par des criminels ». La base de données examinée contient les identifiants, noms et numéros de téléphone de plus 267 millions d’utilisateurs de Facebook. Ces informations pourraient être facilement exploitées à des fins de phishing et de spams par SMS, entre autres formes d'attaque.

Facebook a ouvert une enquête

Cette base de données a été supprimée du serveur où elle était hébergée dès que les administrateurs ont été alertés, mais elle est restée librement accessible pendant deux semaines. Peu importe finalement qu'elle ait été retirée. Les chercheurs indiquent que le fichier est déjà disponible au téléchargement sur le dark web depuis une semaine.  « Nous sommes en train d'examiner ce problème, mais nous pensons qu’il s’agit de données obtenues avant les changements que nous avons effectués ces dernières années pour mieux protéger les données de nos utilisateurs », a confié un porte-parole de Facebook à l’Agence France-Presse.

Ce n'est pas la première fois que Facebook est touché par une telle fuite de données. En septembre 2019, 419 millions d'identifiants reliés à des numéros de téléphone d’utilisateurs se sont retrouvés sur le web dans les mêmes conditions. Une base de données de cette taille est susceptible d'être utilisée pour des spams par email ou par SMS, voire pour des tentatives de phishing. Les chercheurs appellent les utilisateurs à redoubler de vigilance.

Lire également : Comment savoir si votre mot de passe a été piraté ?

Comment ces données se sont-t-elles retrouvées sur le web ?

Deux hypothèses sont avancées par les chercheurs. Ces informations proviennent probablement d'un abus d'API Facebook mis à la disposition des développeurs avant que le réseau social n'opère des changements en 2018 pour empêcher l'accès aux données sensibles des utilisateurs. Certaines données ont également pu être obtenues grâce au scraping, une technique qui exploite des robots pour extraire des informations depuis les profils d'utilisateurs accessibles publiquement. Pour réduire la probabilité d'en être victime, les chercheurs recommandent de restreindre la visibilité de vos données.

Pour ce faire, allez dans Paramètres => confidentialité et définissez tous les champs pertinents sur Amis ou Moi uniquement. Assurez-vous ensuite que l'option « Voulez-vous que les moteurs de recherche en dehors de Facebook affichent votre profil » est réglée sur Non.

Source : Comparitech


Réagissez à cet article !

Demandez nos derniers articles !

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA

Passer d’un iPhone à un smartphone Android n’a jamais été aussi simple

Le transfert de données entre iOS et Android s’améliore encore, permettant de faciliter la transition d’un iPhone vers un smartphone Android. Google n’a pas chômé pour son Android Show et…

Voici la liste des smartphones Android qui vont devenir compatibles avec AirDrop

De nouveaux modèles de smartphones Android vont prendre en charge l’interopérabilité entre Quick Share et AirDrop, voici la liste complète. Lors de son Android Show, Google a annoncé qu’un plus…

Ces particules venues de l’espace frappent la Terre avec une puissance qui défie toute explication depuis 60 ans

Des particules venues du cosmos frappent la Terre avec une puissance qui défie toute explication. Ce phénomène intrigue les physiciens depuis plus de soixante ans. Une nouvelle étude propose enfin…

Netflix va ajouter encore plus de publicités sur son application mobile

Netflix n’en a pas fini avec les décisions qui agacent les utilisateurs. Après une refonte de son application mobile plutôt décriée, voici que le service de streaming annonce qu’on y…

La Switch 2 a droit à un nouveau bundle “à la carte” avant la hausse de prix

Histoire de booster les ventes avant l’augmentation de tarif prévu pour le monde entier, la Switch 2 s’offre un pack avec jeu au choix. Alléchant, mais qui y a droit…

Ces techniciens qui saccagent votre fibre optique ont enfin été rappelés à l’ordre

La fibre optique tombe en panne à cause de techniciens qui ne font pas leur travail correctement. Un ultimatum lancé aux grands opérateurs a finalement obtenu des résultats. Le problème…