Snapchat : 4,6 millions de comptes utilisateurs dans la nature
Certains ont eu des réveillons difficiles...
Le 02 janvier 2014 à 09h35
4 min
Logiciel
Logiciel
La semaine dernière, un groupe d'experts en sécurité montrait que différentes failles de sécurité étaient présentes dans Snapchat, le client de messagerie instantanée. La société indiquait alors que les brèches avaient été colmatées récemment. Seulement voilà, depuis, une base de données a été mise en ligne, celle-ci contenant pas moins de 4,6 millions de comptes utilisateur.
Snapchat est un client de messagerie instantanée disponible pour Android et iOS. Il a fait la une récemment car Facebook voulait mettre la main dessus, comme elle l'a fait pour Instagram, il y a quelques temps de cela... Mais les créateurs n'ont pas accepté les différentes offres faites jusqu'ici. Seulement, la société doit faire face depuis quelques jours à des problèmes de sécurité.
Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone
Gibson Security, un groupe d'experts autour de la sécurité, dévoile sur cette page l'étendue du problème autour de Snapchat et indique que cela fait maintenant plus de quatre mois qu'ils tentent (en vain) de se faire entendre auprès de la marque pour que certaines brèches de sécurité soient corrigées au sein de l'API.
Car en l'état, les comptes utilisateurs peuvent être potentiellement touchés par deux phénomènes : le premier est d'obtenir la base de données utilisateur qui comprend notamment des numéros de téléphone, le second permet quant à lui de créer en masse de nouveaux comptes. Ces deux éléments mis bout-à-bout laissent à penser qu'il est possible de recevoir du spam assez facilement.
Cette fameuse page, publiée le 23 décembre dernier, a provoqué du mouvement du côté de l'éditeur du logiciel. Il évoque ainsi sur son blog que « théoriquement, si quelqu'un était en mesure de mettre en ligne un grand nombre de numéros de téléphone, ou tous les numéros possibles des États-Unis, ils pourraient alors créer une base de données avec des résultats et faire correspondre des numéros de téléphones avec des comptes utilisateurs ». Avant d'ajouter : « Durant la dernière année, nous avons mis en place diverses mesures de protection afin de rendre cette tâche plus difficile. Nous avons aussi ajouté récemment d'autre contre-mesures afin de lutter contre le spam et les abus ». Reste que derrière ce message qui se veut avant tout rassurant, la société admet bien que cela est « théoriquement » toujours faisable... même si des garde-fous ont été mis en place.
4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat
Et depuis ? Un site a été mis en ligne le 31 décembre avant d'être rapidement coupé : SnapchatDB.info. Celui-ci comprenait des fichiers CSV avec 4,6 millions de comptes utilisateurs ainsi que les numéros de téléphones, dont les deux derniers chiffres ont été volontairement masqués. TechCrunch, dont l'un des membres de l'équipe éditoriale fait partie de la fameuse liste, rapporte que le site indiquait avant sa fermeture que « Notre motivation est de sensibiliser le public et aussi mettre la pression à Snapchat pour que les failles soient corrigées. Il est compréhensible que des start-ups aient des moyens limités, mais la sécurité et la vie privée ne doivent pas être des objectifs secondaires ».
Quoi qu'il en soit, d'après Hacker News, cette fuite de données concerne des utilisateurs de certains États américains ainsi que du Canada. Deux développeurs, Robbie Trencheny et Will Smeindlein, ont mis en ligne un site permettant de savoir si l'on fait partie des utilisateurs potentiellement touchés par la fuite de données. Il suffit de renseigner son nom d'utilisateur pour savoir si l'on est dans la liste. Fait plutôt intéressant : l'un des créateurs du client de messagerie, Evan Spiegel, est recensé comme on peut le voir sur notre capture ci-dessus.
Pour l'instant, Snapchat ne communique pas sur l'étendue du problème. Nous viendrons mettre à jour cette actualité si la marque réagit officiellement.
Snapchat : 4,6 millions de comptes utilisateurs dans la nature
-
Des failles de sécurité qui exposent des comptes utilisateurs et numéros de téléphone
-
4,6 millions de comptes mis en ligne, dont celui d'un des créateurs de Snapchat
Commentaires (15)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 02/01/2014 à 09h36
Snapchat, c’est pas eux qui ont fait la fine bouche en refusant les $3Mds de Facebook ?
Dommage " />
Le 02/01/2014 à 10h04
Le 02/01/2014 à 10h11
J’ai failli cliquer sur “installer” il y a quelques jours, j’ai bien fait de me désister.
Le 02/01/2014 à 10h30
Le 02/01/2014 à 10h32
Cela nous laisse donc une liste de suspects assez réduite:
Page ou Zuckerberg " />
Le 02/01/2014 à 10h34
Concerne pas les europeens ?
J’aime bien le concept finalement de snapchat " />
Le 02/01/2014 à 10h35
Ah j’ai une blague. Quand vous téléchargez l’app, elle envoie un SMS à New York.
Merci le hors-forfait étranger. " />
Le 02/01/2014 à 10h47
Le 02/01/2014 à 11h03
Quelle bonne idée de donner son n° de portable pour s’inscrire sur des services pareils… " />
Le 02/01/2014 à 11h45
Snaplolcat " />
Le 02/01/2014 à 12h50
Snhackchat " />
Le 02/01/2014 à 15h39
SnapchatDB.info a été suspendu donc votre lien ne mène nul part.
Le 03/01/2014 à 03h21
Si j’étais méchant, j’aurais presque envie de dire que c’est bien fait pour les utilisateurs concernés. J’arrive pas à comprendre comment après toutes les mises en garde contre la rétention de nos données personnelles et nos communications, des gens peuvent encore utiliser ce genre de services et confier leur données à ce genre de boite privée … " />
Le 03/01/2014 à 12h54
Le 03/01/2014 à 23h04