Facebook révèle une nouvelle faille permettant d’accéder aux données des utilisateurs

Facebook révèle une nouvelle faille permettant d'accéder aux données des utilisateurs. Des développeurs partenaires du réseau social ont pu consulter les informations personnelles de nombreux usagers pendant près de trois mois. Facebook n'avait pas révoqué leurs autorisations d'accès.

Après le scandale du Cambridge Analytica et une amende de 5 milliards de dollars, Facebook avait pris des mesures afin de garantir le respect de la vie privée  des utilisateurs. Il y  a visiblement encore du travail à faire, puisqu'une centaine de développeurs a pu profiter d'une faille pour accéder à des données personnelles.

Sur le blog du réseau social, Konstantinos Papamiltiadis, directeur des programmes et plateformes de développement de Facebook, explique que ces partenaires ont pu consulter ces informations librement grâce à une faille présente dans une API, une interface de programmation utilisée notamment par les administrateurs de groupes Facebook.

Il s'avère que les administrateurs de groupes ont le droit de demander plusieurs outils à Facebook pour gérer leurs publications, ou améliorer le design de leurs pages par exemple. Pour obtenir ces aides, les administrateurs ont l'obligation de fournir au réseau social toutes les données personnelles des différents membres du groupe : nom et prénom, date de naissance, photo de profil et bien d'autres informations.

Facebook préfère parler d'un regrettable oubli

Or, les développeurs partenaires avaient le droit de consulter ces données d'utilisateurs jusqu'en avril 2018. Passé ce délai, les autorisations devaient normalement être levées. Malheureusement, Facebook a oublié de le faire. D'après le réseau social, les développeurs ont gardé cet accès pendant plus de 18 mois. 11 d'entre eux consultaient encore ces informations durant ces 60 derniers jours. “Bien que nous n'ayons trouvé aucune preuve d'abus, nous leur demanderons de supprimer toutes les données de membre qu'ils auraient pu conserver”, précise Konstantinos Papamiltiadis sur le blog développeur de Facebook.

Facebook assure avoir avoir supprimé tous les accès, et promet procéder prochainement à des audits pour vérifier que les développeurs concernés n'aient plus d'informations personnelles en leur possession. Depuis plusieurs mois, Facebook enchaîne les couacs et scandales en tout genre. Déjà en août 2019, le réseau social avouait écouter illégalement les messages audio échangés sur Messenger. Depuis la rentrée, l'entreprise de Mark Zuckerberg essaie tant bien que mal de retrouver la confiance des usagers. La tâche s'annonce compliquée.


Réagissez à cet article !

Demandez nos derniers articles !

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…

Ce rapport sans appel explique pourquoi l’IA en entreprise ne fonctionne pas vraiment

L’IA progresse, mais son adoption en entreprise reste un échec pour beaucoup. Un rapport pointe des lacunes profondes que l’argent seul ne peut pas résoudre. Les salariés en paient le…

IA

Amazon Luna, c’est (presque) fini : après Google Stadia, un autre “Netflix du jeu vidéo” se meurt

Amazon annonce de nombreux changements sur sa plateforme de cloud gaming Luna. Celle-ci perd de nombreuses fonctionnalités et perd presque tout son intérêt, signant une lente mort. En novembre 2023,…

C’est la pluie d’étoiles filantes à ne pas manquer en avril : voici quand et comment admirer les Lyrides en 2026

Avis à tous les amoureux de spectacles que nous offre à contempler la voûte céleste, les nuits qui raccourcissent inéluctablement ne vous empêcheront pas d’admirer la tête d’affiche de ce mois…

Test Xiaomi 17 : un smartphone petit format, mais aux très grandes ambitions

Si le Xiaomi 17 appartient à la famille des petits smartphones, en raison de son gabarit, son équipement en revanche le classe incontestablement parmi les ténors du marché. D’ailleurs, dans…

Cette astuce très simple permet de nettoyer votre smartphone Android et booster ses performances

Nettoyer l’écran de son smartphone, c’est bien, mais nettoyer son espace de stockage, c’est encore mieux. Pour cela, il existe une astuce simple, mais que l’on oublie un peu trop…

Ce lecteur de cassettes marie look rétro et fonctions modernes pour vous libérer de l’IA et du tout-abonnement

Le vintage est aujourd’hui un argument de vente important, mais un second facteur vient s’y greffer ces derniers temps : le besoin de déconnecter. Cela n’a pas échappé à un fabricant…

JBL Live 770 NC : le casque sans fil avec réduction de bruit active chute à moins de 100 € !

En ce moment sur Boulanger, ce sont Les Jours ++. Jusqu’au 28 avril, le site propose de nombreuses ventes flashs pour vous équiper à prix réduit. Si vous cherchez un…