Twitter : une faille présente dans plus de 3200 applications permet de pirater facilement votre compte

Gare aux applications qui se connectent à votre compte Twitter, elles peuvent être une véritable mine d’or pour les pirates. En effet, les chercheurs en cybersécurité de CloudSEK ont découvert une faille présente dans plus de 3200 applications qui permet tout simplement d’accéder aux clés d’authentification des utilisateurs. Malgré l’alerte, la plupart d’entre elles n’ont pas encore corrigé la vulnérabilité.

twitter pirate
Crédits : Unsplash

Une nouvelle découverte des experts en cybersécurité de CloudSEK fait froid dans le dos. Selon leurs estimations, au moins 3207 applications pour smartphones renferment une faille permettant à n’importe quel pirate de prendre aisément le contrôle du compte Twitter des utilisateurs. Les chercheurs expliquent ainsi que lors du processus d’intégration de Twitter dans une application, les développeurs disposent de clés d’authentification, aussi appelées tokens, qui leur permettent d’interagir avec l’API du réseau social.

Ce sont ces tokens qui permettent notamment aux utilisateurs finaux d’interagir avec Twitter, que ce soit pour se connecter ou publier des tweets, etc. Autrement dit, ces tokens sont extrêmement puissants et, par conséquent, particulièrement dangereux si un individu malintentionné en prend possession. Voilà pourquoi la grande majorité des développeurs ne stockent pas leurs tokens au sein même de leurs applications, afin d’éviter que des pirates ne les retrouvent en fouillant dans le code source.

Sur le même sujet : Twitter écope d’une amende de 140 millions d’euros pour avoir espionné ses utilisateurs en les manipulant

Ces 3207 applications mettent en danger votre compte Twitter

Néanmoins, il arrive que certains d’entre eux oublient tout simplement de les retirer avant de rendre disponible leur application. C’est donc ce qu’il s’est (probablement) passé avec ces 3207 applications. CloudSEK souligne que ces dernières comptabilisent en 50 000 et 5 millions de téléchargements. L’organisme n’a pas souhaité partager la liste complète, car la grande majorité d’entre elles n’a pas encore corrigé la faille de sécurité.

Toutefois, il précise qu’il s’agit d’applications de transports, de journaux, de banques, de radio, de liseuses, ou encore d’agendas. Si vous possédez ce type d’applications et que votre compte Twitter y est associé, on vous recommande chaudement de vous déconnecter pour éviter le pire. CloudSEK alerte quant aux risques encourus si la brèche n’est pas refermée, citant notamment la possibilité qu’une armée de faux comptes vérifiés par Twitter propage des arnaques ou des fake news, alors même que celles-ci ont disparu à 73 % du réseau social ces derniers mois.


Réagissez à cet article !

Demandez nos derniers articles !

Instagram s’installe désormais là où on ne le voulait pas vraiment

Instagram ne veut plus se limiter à votre poche. La plateforme vise désormais un terrain bien plus vaste, partagé avec ceux qui vous entourent. Les réseaux sociaux se battent chaque…

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…