Connexion
Abonnez-vous

Facebook colmate une faille qui permettait de prendre le contrôle d’un compte via un simple lien

Facebook colmate une faille qui permettait de prendre le contrôle d'un compte via un simple lien

Le 20 février 2019 à 09h46

Une attaque de type Cross-site request forgery, ou « injections de requêtes illégitimes par rebond » (lire les explications du CERT-FR) permettait de publier un article sur le mur de l'utilisateur ou supprimer sa photo de profil, simplement avec un lien piégé.

Avec deux liens, il était même possible de changer l'email et le numéro de téléphone de la victime, comme l'explique The Hacker News. Dans tous les cas, le lien devait être de la forme : https://www.facebook.com/comet/dialog_DONOTUSE/?url=XXXX

Facebook a été prévenu le 26 janvier et la faille corrigée le 31 janvier. Le 12 février, le chercheur a obtenu 25 000 dollars de récompense de la part du réseau social et il a publié son billet de blog.

Le 20 février 2019 à 09h46

Commentaires (0)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous

Facebook colmate une faille qui permettait de prendre le contrôle d’un compte via un simple lien

Fermer