Facebook : six millions d'utilisateurs touchés par une fuite de données

Facebook : six millions d’utilisateurs touchés par une fuite de données

Un bien mauvais timing

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

24/06/2013
40
Facebook : six millions d'utilisateurs touchés par une fuite de données

Durant le week-end, Facebook a fait parvenir à plus de six millions de personnes un email d’excuse. L’entreprise y explique qu’un bug dans l’outil DYI (Download Your Information) a provoqué une fuite limitée d’informations personnelles. Aucune utilisation malveillante ne serait à déplorer.

facebook

 

L’outil DYI peut être utilisé sur Facebook pour télécharger l’ensemble des données personnelles d’un compte. Il se destine avant tout à ceux qui veulent faire le point sur les informations confiées à Facebook. Mais ce module du réseau social contenait un bug à cause duquel des données personnelles d’autres utilisateurs se retrouvaient dans les archives. C’est le cas des adresses email et des numéros de téléphone des personnes cherchées sur Facebook.

Facebook « pris de court »

Selon la société, environ six millions d’utilisateurs ont été touchés par cette faille. Des emails ont été envoyés durant le week-end pour avertir les internautes concernés :

 

facebook

 

Dans sa communication, Facebook se dit « pris de court » par ce bug et avertit chaque utilisateur affecté que des données personnelles ont été transmises à un tiers. L’aspect limité du problème, en regard du potentiel dévastateur d’une fuite plus grande chez Facebook, n’empêche pas l’entreprise d’être particulièrement sur la défensive. 

« Le partage accidentel de coordonnées est inacceptable » 

Le réseau social explique ainsi que le déplacement des informations intervient lors des recommandations d’amis générées automatiquement par le service. Lorsque l’utilisateur fait une recherche, il peut arriver que ses propres informations soient copiées dans les archives des utilisateurs cherchés et/ou recommandés. Si ces derniers se servent de l’outil DYI, ils peuvent alors voir ces informations. Ce qui n’empêche pas Facebook d’insister sur deux points : seules les adresses email et les numéros de téléphone ont été vus, et les personnes qui ont obtenu ces informations ne sont pas forcément étrangères, « même si vous n’êtes pas amis sur Facebook ».

 

La société indique cependant que « le partage accidentel de coordonnées est inacceptable » et qu’elle a pris « toutes les mesures nécessaires pour empêcher que cela ne se reproduise ». Dans un billet expliquant la situation, Facebook précise en outre qu’aucun cas d’exploitation malveillante du bug n’est connu et qu’elle va redoubler d’efforts pour qu’un tel problème ne se reproduise pas.

 

Le fait est qu’un tel incident, même s’il est de portée limitée, survient à un très mauvais moment. Les regards se tournent en effet davantage vers le respect de la vie privée, alors même que le scandale du programme américain de surveillance Prism éclabousse déjà les firmes américaines. Pour les utilisateurs de Facebook, il pourrait s’agir d’un élément déclencheur d’une suppression de compte, comme certains l’annoncent dans les commentaires du billet officiel.

 

Notez enfin que cette faille a été trouvée dans le cadre du programme Bug Bounty de Facebook, qui permet à des chercheurs en sécurité d'être récompensés pour le travail en espèces sonnantes et trébuchantes.

40
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

Preprint not PR-print

17:31 IA 1
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

LoL Micro$oft

16:33 Soft 13
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

Hacking 4 freedom

11:24 SoftSociété 17

Sommaire de l'article

Introduction

Facebook « pris de court »

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 1
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 13
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 17
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 4

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 18
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 8
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 14

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 74

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 22
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Fairphone 5 démonté par iFixit

Sans surprise, le Fairphone 5 obtient 10/10 chez iFixit

Hard 4

WhatsApp vocaux à vue/écoute unique

WhatsApp permet d’envoyer des vocaux à écoute unique

Soft 10

Logo de Google sur un ordinateur portable

Google propose un correctif aux disparitions mystérieuses sur Drive

Soft 21

Puce AMD Instinct

IA : AMD annonce la disponibilité des accélérateurs Instinct MI300A et MI300X

Hard 0

Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Cloud : 1,2 milliard d’euros pour un Projet important d’intérêt européen commun

Web 11

Sonde OSIRIS-REx de la NASA lors du retour de la capsule des échantillons sur Terre

Échantillons d’OSIRIS-REx : la NASA a frôlé la catastrophe

Science 11

CPU AMD Ryzen avec NPU pour l’IA

Ryzen 8040 : AMD lance de nouveaux CPU mobiles (Zen 4, RDNA 3, NPU)

Hard 2

Commentaires (40)


Anonyme
Le 24/06/2013 à 07h45

“il est fort possible que les personnes ayant vu ces informations ne soient pas étrangères, même si vous n’êtes pas amis sur facebook”

ah bon, ça va alors.


Crazy Abonné
Le 24/06/2013 à 07h51

Comment ça se fait que ça ne me surprenne pas <img data-src=" />


WereWindle
Le 24/06/2013 à 07h53


Aucune utilisation malveillante ne serait à déplorer….
Mais ce module du réseau social contenait un bug à cause duquel des données personnelles d’autres utilisateurs se retrouvaient dans les archives. C’est le cas des adresses email et des numéros de téléphone des personnes cherchées sur Facebook.

Clairement, on ne peut jamais avoir le nom et prénom d’une personne à partir de son adresse mail, c’est bien connu. Et un numéro de téléphone en quoi ça peut importer si ça fuite ?






Yzokras a écrit :

“il est fort possible que les personnes ayant vu ces informations ne soient pas étrangères, même si vous n’êtes pas amis sur facebook”

ah bon, ça va alors.


bah oui (nbre_d’amis_réels_ayant_un_compte) chances sur (nbre_d’utilisateurs_total) que ce soit quelqu’un que tu connais.
C’est plus qu’être frappé par la foudre ou gagner au loto donc une bonne chance <img data-src=" />

Bande de guignols…



Ami-Kuns Abonné
Le 24/06/2013 à 07h57






WereWindle a écrit :

C’est plus qu’être frappé par la foudre ou gagner au loto donc une bonne chance <img data-src=" />

Bande de guignols…



Vu le pactole de demain , préfère choisir l’option du loto, que la foudre.



Khalev
Le 24/06/2013 à 07h59






amikuns a écrit :

Vu le pactole de demain , préfère choisir l’option du loto, que la foudre.


Dans les deux cas tu n’as plus à te soucier de l’avenir.



Khalev
Le 24/06/2013 à 08h00

Doublons-nous dans les bois, pendant que le 37 n’y est pas.


raoudoudou
Le 24/06/2013 à 08h00






WereWindle a écrit :

Clairement, on ne peut jamais avoir le nom et prénom d’une personne à partir de son adresse mail, c’est bien connu. Et un numéro de téléphone en quoi ça peut importer si ça fuite ?



Monsieur tout le monde, pas d’intérêt. Des célébrités (spectacle, finance, politique) c’est plus embêtant, et souvent, ils sont peu au fait de la sécurité de base, à savoir ne pas donner trop d’information à n’importe qui…



WereWindle
Le 24/06/2013 à 08h03






raoudoudou a écrit :

Monsieur tout le monde, pas d’intérêt. Des célébrités (spectacle, finance, politique) c’est plus embêtant, et souvent, ils sont peu au fait de la sécurité de base, à savoir ne pas donner trop d’information à n’importe qui…


C’est tendu, conceptuellement d’être célèbre mais que rien de privé ne filtre. Ça doit faire un parcours du combattant niveau hardcore <img data-src=" />



jeje07
Le 24/06/2013 à 08h03

ça rassure moyen concernant l’utilisation du cloud…..

heureusement que je suis dans le sud et qu’il n’y a pas trop de nuages <img data-src=" />


WereWindle
Le 24/06/2013 à 08h07






jeje07 a écrit :

ça rassure moyen concernant l’utilisation du cloud…..

heureusement que je suis dans le sud et qu’il n’y a pas trop de nuages <img data-src=" />


je ne vois pas bien le lien entre le cloud et le souci FB ?
(même si dans l’absolu, je suis d’accord avec toi : si je venais à utiliser le cloud, je n’y mettrais rien d’important ou alors violemment crypté en local)



Guinnness
Le 24/06/2013 à 08h07

Donc si je comprend bien ça veux dire que leur base de données est tellement sécurisée qu’il suffit d’un bug dans un soft pour pouvoir accéder aux données persos de n’importe qui et les rapatrier en local sans avoir besoin du moindre mot de passe ni de quoi que ce soit , ça laisse rêveur quand même … <img data-src=" />


manu28
Le 24/06/2013 à 08h20






Guinnness a écrit :

Donc si je comprend bien ça veux dire que leur base de données est tellement sécurisée qu’il suffit d’un bug dans un soft pour pouvoir accéder aux données persos de n’importe qui et les rapatrier en local sans avoir besoin du moindre mot de passe ni de quoi que ce soit , ça laisse rêveur quand même … <img data-src=" />



C’est des branques mais c’est un bug dans LEUR soft. Et ce n’était pas une loterie complète, ça donnait apparemment certaines info concernant les personnes qu’on a cherché sur FB. Mais je ne pense pas que ça donnait toutes les infos des personnes cherchées systématiquement.

M’enfin, quand même, je me demande depuis combien de temps le bug est là <img data-src=" />



cubiss
Le 24/06/2013 à 08h20






Guinnness a écrit :

Donc si je comprend bien ça veux dire que leur base de données est tellement sécurisée qu’il suffit d’un bug dans un soft pour pouvoir accéder aux données persos de n’importe qui et les rapatrier en local sans avoir besoin du moindre mot de passe ni de quoi que ce soit , ça laisse rêveur quand même … <img data-src=" />



Ce n’est pas ce que j’ai compris. Il stock juste les recherches que tu as faites, et comme un compte est associé à un numéro de téléphone et mail, ils ont stocké ces données dans le compte.

Cependant je suis un heureux destinataire du mail reçu vendredi soir.



anonyme_b3e05f43bed326da32611ec4ad59c217
Le 24/06/2013 à 08h20






Guinnness a écrit :

Donc si je comprend bien ça veux dire que leur base de données est tellement sécurisée qu’il suffit d’un bug dans un soft pour pouvoir accéder aux données persos de n’importe qui et les rapatrier en local sans avoir besoin du moindre mot de passe ni de quoi que ce soit , ça laisse rêveur quand même … <img data-src=" />


En même temps, rassembler les données, c’est un peu le but de la fonction DYI, hein. Donc oui, dans ce cas, un bug assez grave permet beaucoup de choses.



Leum Abonné
Le 24/06/2013 à 08h23

Youhou a poil!

^^

J’aime me prendre un bug dans la tronche <img data-src=" />


StPierre2
Le 24/06/2013 à 08h25

Le vrai fond de l’article c’est que FB a laissé filtrer des info sans contre rémunération !


al_bebert Abonné
Le 24/06/2013 à 08h27

de toute façon j’ai aucune info perso sur FB hormis mon mail hotmail (^^) faut être un grand malade pour donner son numéro de téléphone à FB !!

OK il y a dejà Google qui possède tous mes contacts mais bon .. plus le choix (mon n900 me manque cruellement)


Cned
Le 24/06/2013 à 08h49

prochain mail de phishing que nous allons bientôt recevoir:

“Votre compte facebook a été victime de fuite d’informations, comme vous avez pu le lire dans la presse, par exemple sur PCInpact.com.
Il est fortement recommandé de changer votre mot de passe.
Pour réinitialiser votre mot de passer, cliquez ici:
HTTP://WWW.FACEB00K.COM/PASSWORD”

<img data-src=" />


WereWindle
Le 24/06/2013 à 08h58






StPierre2 a écrit :

Le vrai fond de l’article c’est que FB a laissé filtrer des info sans contre rémunération !


et ça c’est intolérable <img data-src=" />



Zlebouffon
Le 24/06/2013 à 09h05

Eh ben moi j’l’ai pô eu nananère.


ouais
Le 24/06/2013 à 09h08

Il n’y a pas le même boucan que PRISM ce qui est bizarre. Ce dernier scrute toutes nos conversations pour, à priori, détecter les menaces contres les Etats.
Là ce sont les coordonnées des utilisateurs qui sont divulguées au vu et au su de 6 millions de personnes personne ne dit rien. Deux poids, deux mesures?


Vincent_H Abonné
Le 24/06/2013 à 09h17






ouais a écrit :

Il n’y a pas le même boucan que PRISM ce qui est bizarre. Ce dernier scrute toutes nos conversations pour, à priori, détecter les menaces contres les Etats.
Là ce sont les coordonnées des utilisateurs qui sont divulguées au vu et au su de 6 millions de personnes personne ne dit rien. Deux poids, deux mesures?



La portée n’a strictement aucun rapport. Déjà les adresses email, on les trouve un peu partout, c’est assez simple à obtenir. Les numéros de téléphone c’est plus ennuyeux. Et on ne parle pas d’exposition aux yeux de tous, mais à quelques personnes, qui les ont peut-être déjà. Comparer ça à un programme mondial de surveillance volontaire qui s’attaque AUSSI aux contenus, avec objectif de savoir et de stocker, oui, c’est très différent.



maitreyome
Le 24/06/2013 à 09h28

Ce n’est ni la première, ni la dernière fois.

Ce n’est pas si grave : j’imagine quand même que celui qui ne veut pas divulguer d’informations sur sa personne ne les diffuse pas sur FB ….. si ??


nucl3arsnake
Le 24/06/2013 à 09h52






Vincent_H a écrit :

La portée n’a strictement aucun rapport. Déjà les adresses email, on les trouve un peu partout, c’est assez simple à obtenir. Les numéros de téléphone c’est plus ennuyeux. Et on ne parle pas d’exposition aux yeux de tous, mais à quelques personnes, qui les ont peut-être déjà. Comparer ça à un programme mondial de surveillance volontaire qui s’attaque AUSSI aux contenus, avec objectif de savoir et de stocker, oui, c’est très différent.


Cherche pas tu a tort ! PCI pro-FB ! <img data-src=" />



Fantassin
Le 24/06/2013 à 09h52

Contre les fuites, il y a Tena et la pétanque pour s’occuper et se faire des amis.


m 1 x
Le 24/06/2013 à 10h00






al_bebert a écrit :

de toute façon j’ai aucune info perso sur FB hormis mon mail hotmail (^^) faut être un grand malade pour donner son numéro de téléphone à FB !!

OK il y a dejà Google qui possède tous mes contacts mais bon .. plus le choix (mon n900 me manque cruellement)



Facebook à mon numéro de téléphone (et celui de pas mal de mes amis ), et je n’ai jamais eux de problème vis-à-vis de ça,



al_bebert Abonné
Le 24/06/2013 à 10h02






m 1 x a écrit :

Facebook à mon numéro de téléphone (et celui de pas mal de mes amis ), et je n’ai jamais eux de problème vis-à-vis de ça,



en quoi est ce utilise que FB est ton numéro de téléphone ? je me pose vraiment la question !

car hormis être vendu à des annonceurs je voie pas trop l’intérêt !



La Loutre
Le 24/06/2013 à 10h09

Je ne suis même pas étonné… <img data-src=" />


m 1 x
Le 24/06/2013 à 10h17






al_bebert a écrit :

en quoi est ce utilise que FB est ton numéro de téléphone ? je me pose vraiment la question !

car hormis être vendu à des annonceurs je voie pas trop l’intérêt !



Utiliser Facebook messenger comme application pour les SMS, et ainsi bénéficier des “ heads chat ” lors des conversation SMS, regrouper les conversation SMS et Facebook pour une même personne.

Et puis si ils le vende à des annonceurs, ce qui m’étonnerais car je n’ai jamais reçus de pubs, à la limite j’en ai rien à faire, si ca permet a Facebook de rester gratuit ( la pub c’est le bien, même PCINpact le reconnait, et incite les utilisateurs à l’activer ).





katastyle
Le 24/06/2013 à 11h19

Facebook c’est pas le site ou tu peux avoir un tas d infos sur une personne?


al_bebert Abonné
Le 24/06/2013 à 11h32






Mithrill a écrit :

idem que m 1 x, et puis on peux utiliser une ligne privée secondaire dédiée,
c’est possible avec le forfait à zéro € de Free (ou 2€ pour ceux pas chez eux).

De cette façon on garde un certain niveau d’anonymat <img data-src=" />



ouai ok enfin bon une ligne dédié juste pour ça pour moi c’est useless (je dis bien pour moi)

chacun est libre, perso hors de question que FB est mon N° ou même mon adresse mail “perso” je donne toujours mon mail poubelle au moins je suis peinard



raoudoudou
Le 24/06/2013 à 11h34






WereWindle a écrit :

C’est tendu, conceptuellement d’être célèbre mais que rien de privé ne filtre. Ça doit faire un parcours du combattant niveau hardcore <img data-src=" />



Certains y arrivent. C’est souvent un choix pour les stars de laisser filtrer quelques infos pour avoir la paix. Et la plupart du temps, les gens sont suffisamment intelligents pour ne pas faire fuiter les n° de portable, par exemple.



trash54
Le 24/06/2013 à 12h01






al_bebert a écrit :

en quoi est ce utilise que FB est ton numéro de téléphone ? je me pose vraiment la question !

car hormis être vendu à des annonceurs je voie pas trop l’intérêt !



y a un moment quand j’ai voulu créer un compte FB (<img data-src=" /> pour voir les photos neveu et nièce <img data-src=" />) ben FB demandait le num de tel pour “valider” le compte (peu être car connexion sur le FB de mon amie sur le PC/ip ?) ben bye bye FB



Winderly Abonné
Le 24/06/2013 à 16h05

Je suis bien content de pas avoir de compte facebook, pour plein de raisons.
Et cette actu me fournit une raison supplémentaire, merci. <img data-src=" />


zicklon
Le 24/06/2013 à 20h31

C’est dans des cas comme celui-là et surtout pour l’intérêt particulier de la vie privée que je ne pourrai m’empêcher de dire : “lol”


anonyme_1381648ca5f01dae1be3577db260942c
Le 24/06/2013 à 21h30

les nazis sont de retour ! (blague de mauvais goût)


ouais
Le 25/06/2013 à 08h16






Vincent_H a écrit :

La portée n’a strictement aucun rapport. Déjà les adresses email, on les trouve un peu partout, c’est assez simple à obtenir. Les numéros de téléphone c’est plus ennuyeux. Et on ne parle pas d’exposition aux yeux de tous, mais à quelques personnes, qui les ont peut-être déjà. Comparer ça à un programme mondial de surveillance volontaire qui s’attaque AUSSI aux contenus, avec objectif de savoir et de stocker, oui, c’est très différent.



Je ne sais pas lequel est le plus grave dans ma vie habituelle (je ne suis pas terroriste):
-me faire espionner par la nsa
-que mes infos facebook soit divulguées sans mon consentenement (accident ou pas)

<img data-src=" />



josagama
Le 25/06/2013 à 08h57


six millions d’utilisateurs touchés par une fuite de données


Heureusement qu’il y a Pampers ça pend quand ça perce <img data-src=" />