Snapchat : 4,6 millions de comptes utilisateurs dans la nature

Snapchat : 4,6 millions de comptes utilisateurs dans la nature

Certains ont eu des réveillons difficiles...

Avatar de l'auteur

Damien Labourot

Publié dansLogiciel

02/01/2014
15
Snapchat : 4,6 millions de comptes utilisateurs dans la nature

La semaine dernière, un groupe d'experts en sécurité montrait que différentes failles de sécurité étaient présentes dans Snapchat, le client de messagerie instantanée. La société indiquait alors que les brèches avaient été colmatées récemment. Seulement voilà, depuis, une base de données a été mise en ligne, celle-ci contenant pas moins de 4,6 millions de comptes utilisateur.

Snapchat est un client de messagerie instantanée disponible pour Android et iOS. Il a fait la une récemment car Facebook voulait mettre la main dessus, comme elle l'a fait pour Instagram, il y a quelques temps de cela... Mais les créateurs n'ont pas accepté les différentes offres faites jusqu'ici. Seulement, la société doit faire face depuis quelques jours à des problèmes de sécurité.

Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone

Gibson Security, un groupe d'experts autour de la sécurité, dévoile sur cette page l'étendue du problème autour de Snapchat et indique que cela fait maintenant plus de quatre mois qu'ils tentent (en vain) de se faire entendre auprès de la marque pour que certaines brèches de sécurité soient corrigées au sein de l'API.

 

Snapchat Gibson

 

Car en l'état, les comptes utilisateurs peuvent être potentiellement touchés par deux phénomènes : le premier est d'obtenir la base de données utilisateur qui comprend notamment des numéros de téléphone, le second permet quant à lui de créer en masse de nouveaux comptes. Ces deux éléments mis bout-à-bout laissent à penser qu'il est possible de recevoir du spam assez facilement.

 

Cette fameuse page, publiée le 23 décembre dernier, a provoqué du mouvement du côté de l'éditeur du logiciel. Il évoque ainsi sur son blog que « théoriquement, si quelqu'un était en mesure de mettre en ligne un grand nombre de numéros de téléphone, ou tous les numéros possibles des États-Unis, ils pourraient alors créer une base de données avec des résultats et faire correspondre des numéros de téléphones avec des comptes utilisateurs ». Avant d'ajouter : « Durant la dernière année, nous avons mis en place diverses mesures de protection afin de rendre cette tâche plus difficile. Nous avons aussi ajouté récemment d'autre contre-mesures afin de lutter contre le spam et les abus ». Reste que derrière ce message qui se veut avant tout rassurant, la société admet bien que cela est « théoriquement » toujours faisable... même si des garde-fous ont été mis en place.

4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat

Et depuis ? Un site a été mis en ligne le 31 décembre avant d'être rapidement coupé : SnapchatDB.info. Celui-ci comprenait des fichiers CSV avec 4,6 millions de comptes utilisateurs ainsi que les numéros de téléphones, dont les deux derniers chiffres ont été volontairement masqués. TechCrunch, dont l'un des membres de l'équipe éditoriale fait partie de la fameuse liste, rapporte que le site indiquait avant sa fermeture que « Notre motivation est de sensibiliser le public et aussi mettre la pression à Snapchat pour que les failles soient corrigées. Il est compréhensible que des start-ups aient des moyens limités, mais la sécurité et la vie privée ne doivent pas être des objectifs secondaires ».

 

Snapchat base de données

 

Quoi qu'il en soit, d'après Hacker News, cette fuite de données concerne des utilisateurs de certains États américains ainsi que du Canada. Deux développeurs, Robbie Trencheny et Will Smeindlein, ont mis en ligne un site permettant de savoir si l'on fait partie des utilisateurs potentiellement touchés par la fuite de données. Il suffit de renseigner son nom d'utilisateur pour savoir si l'on est dans la liste. Fait plutôt intéressant : l'un des créateurs du client de messagerie, Evan Spiegel, est recensé comme on peut le voir sur notre capture ci-dessus.

 

Pour l'instant, Snapchat ne communique pas sur l'étendue du problème. Nous viendrons mettre à jour cette actualité si la marque réagit officiellement.

15
Avatar de l'auteur

Écrit par Damien Labourot

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 16
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 34
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone

4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat

#Flock a sa propre vision de l’inclusion

Flock 16
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

34
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (15)


jpaul Abonné
Il y a 10 ans

Snapchat, c’est pas eux qui ont fait la fine bouche en refusant les $3Mds de Facebook ?

Dommage <img data-src=" />


Soltek
Il y a 10 ans






jpaul a écrit :

Snapchat, c’est pas eux qui ont fait la fine bouche en refusant les $3Mds de Facebook ?

Dommage <img data-src=" />


Et 4 de Google.



Se7en512
Il y a 10 ans

J’ai failli cliquer sur “installer” il y a quelques jours, j’ai bien fait de me désister.


jpaul Abonné
Il y a 10 ans






Soltek a écrit :

Et 4 de Google.


Ah ouais… Faut quand même croire dur comme fer à son concept.<img data-src=" />



Chloroplaste
Il y a 10 ans

Cela nous laisse donc une liste de suspects assez réduite:
Page ou Zuckerberg <img data-src=" />


ManuT
Il y a 10 ans

Concerne pas les europeens ?
J’aime bien le concept finalement de snapchat <img data-src=" />


Funigtor Abonné
Il y a 10 ans

Ah j’ai une blague. Quand vous téléchargez l’app, elle envoie un SMS à New York.

Merci le hors-forfait étranger. <img data-src=" />


Geolim4
Il y a 10 ans






Chloroplaste a écrit :

Cela nous laisse donc une liste de suspects assez réduite:
Page ou Zuckerberg <img data-src=" />



Voilà une journée qui commence dans la bonne humeur <img data-src=" />


Merci <img data-src=" />



coket Abonné
Il y a 10 ans



Quelle bonne idée de donner son n° de portable pour s’inscrire sur des services pareils… <img data-src=" />


tAran
Il y a 10 ans

Snaplolcat <img data-src=" />


Jarodd Abonné
Il y a 10 ans

Snhackchat <img data-src=" />


AntonyToku
Il y a 10 ans

SnapchatDB.info a été suspendu donc votre lien ne mène nul part.


Glyphe
Il y a 10 ans

Si j’étais méchant, j’aurais presque envie de dire que c’est bien fait pour les utilisateurs concernés. J’arrive pas à comprendre comment après toutes les mises en garde contre la rétention de nos données personnelles et nos communications, des gens peuvent encore utiliser ce genre de services et confier leur données à ce genre de boite privée … <img data-src=" />


Lyron
Il y a 10 ans






Soltek a écrit :

Et 4 de Google.


“J’ai joué j’ai perdu”



psn00ps Abonné
Il y a 10 ans






AntonyToku a écrit :

SnapchatDB.info a été suspendu donc votre lien ne mène nul part.

<img data-src=" /> Ca remarche (pour ceux qui ont loupé l’autre news)