Facebook Messenger : une grave faille de sécurité permettait de découvrir avec qui vous discutez

Maj. le 8 mars 2019 à 19 h 17 min

Quelques heures après la parution de cet article, Facebook nous a contacté afin de préciser que la faille de sécurité ne dépend pas de Messenger mais des navigateurs web. « Il s’agit d’un problème de navigateur, et non de Messenger. Nous avons d’ores et déjà recommandé aux développeurs des navigateurs d'empêcher ce type de problème. Nous avons également mis à jour la version Web de Messenger afin d’éviter que ce problème de navigateur n’impacte Messenger » explique le réseau social. 

Un nouveau bug a permis à des pirates d’espionner vos conversations dans Facebook Messenger. D’après des chercheurs en cybersécurité, une grave faille des navigateurs web permettait en effet à des pirates de découvrir avec qui vous étiez en train de discuter. Alerté par les experts, le réseau social a rapidement réagi et corrigé ce dysfonctionnement. 

facebook messenger

En passant par un navigateur web comme Chrome, un pirate était capable d’exporter la liste des personnes avec qui vous étiez en train de discuter, révèlent les chercheurs d’Imperva, une firme dédiée à la cybersécurité. D’après les tests, la faille ne permettait pas de s'emparer de l’historique de conversation, des fichiers échangés ou de quoi que ce soit d’autres. Pour rappel, Imperva avait déjà dévoilé une faille Facebook en novembre dernier.

Une faille de sécurité a laissé des pirates espionner vos conversations sur Facebook Messenger

Le bug se cantonne donc à la version web de Messenger. L’application Android ou iOS n’est pas concernée. Comme le souligne Imperva, il s’agit d’une attaque de type Cross-Site Frame Leakage, exploitant une faille directement dans le navigateur et indépendante de Facebook. Lors d’attaques de ce genre, un pirate exploite les éléments iframe afin de deviner avec qui vous êtes en contact. Pour l’heure, on ignore si un hacker a eu l’occasion d’exploiter cette faille.

Lire aussi : une grosse faille permettait de vous faire dire n’importe quoi sur Facebook

Bien décidé à redorer son blason, le réseau social a donc pris l’initiative de supprimer tous les éléments iframe potentiellement problématiques de la version web de Messenger en novembre 2018. « Le problème détaillé dans le rapport vient de la façon dont les navigateurs traitent le contenu intégré dans les pages Web et n’est pas spécifique à Facebook » explique le réseau social. Le problème n’est pas de la responsabilité de Facebook mais des navigateurs web.

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Facebook veut lire vos pensées avec un bracelet connecté

Facebook vient d’acquérir une stratup, CTRL-Labs, dans le but de concevoir un bracelet connecté capable de lire vos pensées en décodant les signaux qui circulent dans les nerfs de votre poignet. Pour l’heure, le réseau social décrit son projet comme…

Facebook : un simple JPEG suffisait à pirater des comptes

Facebook vient de corriger deux vulnérabilités dont l’exploitation permettait aux pirates d’obtenir des informations sensibles depuis ses serveurs. Un simple fichier JPEG suffisait à corrompre les systèmes du réseau social en créant une fuite de mémoire. Celle-ci permet d’accéder à…

Après Instagram, Facebook commence aussi à cacher les likes

Facebook imite Instagram et teste une fonctionnalité visant à cacher les compteurs de likes des publications. Une initiative dont le but est de freiner la frustration liée à la course aux interactions, qui peut être pesante pour certains utilisateurs.  Nous…

Facebook avoue écouter les messages audio échangés sur Messenger

Facebook admet avoir écouté les conversations vocales échangées par l’intermédiaire de son application Messenger. Il aurait mis fin à cette pratique la semaine dernière, en même temps que Google et Apple avec Assistant et Siri.  Après des accusations lancées par…

Facebook va enfin proposer un mode sombre sur Android

Facebook va enfin avoir droit à un mode sombre sur Android. Les développeurs de l’application sont au travail et la fonctionnalité devrait arriver à moyen terme sur nos smartphones. L’absence d’une telle option est un gros manque pour Facebook, alors…

Facebook prépare déjà la fusion d’Instagram et Messenger

Facebook fait le premier pas vers la fusion d’Instagram et de Messenger. Le module de messagerie instantanée d’Instagram est en train d’être réécrit de fond en comble avec les mêmes technologies que Facebook Messenger. Les deux applications devraient fusionner d’ici…