Gestion des failles de sécurité : le mauvais exemple de LinkedIn ignorant un chercheur
2 min
Internet
Internet
Les failles de sécurité il en existe de tous les genres : d’une simple recherche dans un moteur à des exploitations plus complexes réclamant de très bonnes connaissances. Dans tous les cas, les risques sont les mêmes : des données personnelles peuvent fuiter.
LinkedIn était confronté à une faille du second genre. Elle a été signalée au réseau social par Khalil Shreateh. Si son nom ne vous dit rien, sachez qu’il avait « piraté » la page de Mark Zuckerberg sur Facebook après avoir signalé une faille sans avoir été pris au sérieux.
L’histoire se répète avec LinkedIn : Khalil Shreateh remonte une faille de sécurité… mais la société ne met pas en place de correctif car elle nécessite « l’intervention de l’utilisateur ». « J’ai été stupéfait par toutes les réponses de Linkedin » explique le chercheur.
Il contacte alors The Verge qui en fait part à LinkedIn. Comme pas magie, la faille est corrigée dans la foulée. « Après que le chercheur nous a contactés pour divulguer un problème sur notre plateforme, nous nous sommes activement rapprochés de lui pour la comprendre et nous avons rapidement mis en place une solution après que nous ayons pu reproduire le problème » affirme de son côté LinkedIn à nos confrères…
Commentaires (1)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 19/12/2017 à 12h16
LinkedIn n’étant certainement pas le seul à avoir ce comportement, on se marre par avance des fuites prochaines qui ne manqueront pas de fleurir dans l’actualité.
" />
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?