Facebook Messenger : une grosse faille permettait de vous faire dire n’importe quoi

Maj. le 8 février 2017 à 14 h 18 min

Facebook Messenger a été victime d’une grosse faille qui permettait à un pirate de modifier le contenu d’une conversation et de vous faire dire n’importe quoi. Comme souvent dans ces cas là c’est une société d’antivirus, Check Point, qui a prévenu Facebook. 

facebook-messenger-design

Imaginez qu’un pirate puisse modifier une conversation Messenger, et ainsi vous faire dire n’importe quoi, ou pire faire croire que vous avez donné votre accord pour faire telle ou telle chose. C’est Roman Zaikin, chercheur en sécurité chez Check Point, qui a découvert cette faille permettant de changer le texte, les photos ou encore les liens d’une conversation sur Facebook.

Cette faille pouvait donc toucher plus de 900 millions de personnes, elle était aussi bien exploitable sur Android que sur la version web mobile du réseau social, même si depuis peu les messages ne sont plus accessibles depuis ce dernier.

«Un hacker pouvait modifier les messages de sorte à falsifier un accord avec la victime, effacer une preuve ou, au contraire, incriminer une personne innocente» explique Check Point. Le hacker avait aussi la possibilité de remplacer des liens internet et ainsi mener une personne vers un site infecté de malwares.

Heureusement Check Point est du bon côté et Facebook a réagi assez vite en corrigeant cette faille au début du mois. « Suite à l’intervention responsable de Check Point, Facebook a réparé rapidement la vulnérabilité » malheureusement on ne sait pas si cette faille a pu être exploitée avant d’être corrigée.

Facebook a mis en place en 2011 le programme Bug Bounty, qui récompense les « gentils » hackers qui mettent en évidence des failles de sécurité. C’est d’ailleurs grâce à ce programme qu’un enfant de 10 ans a reçu 10 000$ pour avoir découvert une faille au sein d’Instagram.

Voilà une démonstration de l’exploitation de la faille :

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Google Play Store : plus de 2000 applications Android cachent un malware

Le Google Play Store est envahi d’applications Android infestées de malwares, révèle une nouvelle étude. D’après les chercheurs, plus de 2000 applications factices disponibles sur la boutique cachent en effet un dangereux logiciel malveillant.  Pendant deux ans, les chercheurs de…

BeiTaAd : un malware Android se cache dans 238 applications du Play Store

Le malware Android BeiTaAd a été repéré dans 238 applications disponibles sur le Google Play Store. Une fois installé sur votre smartphone, le maliciel va vous bombarder de publicités. D’après certains témoignages, le mobile infecté devient rapidement inutilisable.  Lookout, une…

Android Q : votre adresse MAC sur les réseaux WiFi va être aléatoire

Avec Android Q, l’adresse MAC de votre smartphone sera par défaut aléatoire en fonction des réseaux WiFi sur lesquels vous vous connectez. La fonctionnalité était déjà disponible dans les dernières versions d’Android. Il fallait non seulement l’activer dans les options…

Malware Android : +58 000 smartphones infectés par un logiciel espion en 2018

Un malware espion a été repéré dans plus de 58 000 smartphones Android en 2018, rapporte Kaspersky Lab. D’après les chercheurs, 35 000 des utilisateurs touchés n’avaient pas conscience qu’un logiciel malveillant espionnait leurs conversations, leur localisation et leurs photos.   Dans un nouveau rapport, les…

Android : une faille de sécurité permet de vous espionner depuis 2013

Android est victime d’une grave faille de sécurité. Grâce à cette brèche, un pirate peut facilement installer un malware sur votre smartphone pour collecter vos données personnelles, dont votre historique de navigation. Toutes les versions d’Android, à partir de Kit Kat…

Android : un malware ruine l’autonomie des smartphones

Des nombreux utilisateurs se plaignaient de problèmes d’autonomie et de data lorsqu’ils lançaient certaines applications Android. Les enquêtes ont conduit à la découverte d’un malware publicitaire qui diffuse des annonces vidéo que personne ne voit jamais et qui ont un…

La plupart des antivirus Android sont inefficaces contre les malwares !

Les antivirus Android servent-ils à quelque chose ? AV-Comparatives s’est penché sur 250 antivirus disponibles sur le Play Store. Or, plus de 55% d’entre eux s’avèrent inefficaces contre les malwares et seules 23 des applications testées (9%) offraient une protection…

Apex Legends : cette fausse application Android cache des malwares

Apex Legends, le jeu vidéo du moment, n’est pas encore disponible sur Android. Bien décidé à profiter du succès du titre, des pirates ont mis en ligne de fausses applications sous forme d’APK. Sans surprise, ces applications factices sont parfois…

Google Play Store : 17 000 applications Android vous espionnent en permanence

17 000 applications Android du Google Play Store espionnent leurs utilisateurs en permanence, révèlent des chercheurs en cybersécurité. En opposition totale avec les règles de confidentialité mises en place par Google, elles collectent les données de votre smartphone à votre insu. Leur but…