[EDIT] : bien entendu ces failles sont corrigés depuis un moment déjà par Facebook.
Ce n'est pas nouveau, mais peut-être certains sont passé à côté de l'information : depuis quelques mois les exploits Xss sont légions sur Facebook. Ces failles ont un nom, on les appelle les FAXX.
Voici 2 failles, qui ne sont pas de l'injection de code, mais simplement d'énormes trous dans la sécurité des APIs utilisées par Facebook.
La première faille fait froid dans le dos, elle s'applique à presque tous les profils Facebook.
Elle vous permet d'afficher l'album photo d'une personne comme si vous étiez sont amis, et cela même si vous ne faites pas parti de sa liste d'amis.
Les photos accessibles sont celles qui sont partagées en "Tout le monde" et "Mes amis".
Pour cela, rien de plus simple, enregistrez en marque page le lien suivant :Enregistres moi!
Rendez-vous sur le profil Facebook de n'importe qui et appelez ce marque page.
Si la personne partage des photos avec ses amis, vous devriez les voir apparaitre.
A priori Facebook est informé de ce problème. Espérons qu'un fix sera mis en place bientôt !
Source : Social Hacking
http://theharmonyguy.com/2009/12/17/easily-view-hidden-facebook-photo-albums/
Un autre exemple ?
Un peu plus technique à exploiter. Mais tout aussi flippant pour vos données privées : comment accéder à la liste des amis d'une personne qui les cache ?
Remplacez USERID dans l'URL par l'identifiant unique de l'utilisateur Facebook :
http://www.facebook.com/ajax/typeahead_friends.php?u=USERID&__a=1
Source : Social Hacking
http://theharmonyguy.com/2009/12/24/easily-view-hidden-facebook-friend-lists/
Search
Catégories
- Film (46)
- Série TV (20)
- Musique (11)
- Jeux (8)
- humour (7)
- Informatique (6)
- culture (5)
- Vidéo (4)
- neurones (4)
- court métrage (2)
- dessin animé (2)
- documentaire (2)
- cuisine (1)
- histoire (1)
- podcast (1)
Liens à visiter obligatoirement
Top célébrité
-
Petite digression musicale avec cette frise chronologique de l'histoire de la musique, du jazz aux années 80. Il ne manque plus qu'à...
-
Au commencement fut le singe, puis l'homme quelques années plus tard. Puis l'humour longtemps après. Plus précisément en 1968 avec l...
-
Salut, Je fais un peu de pub pour soutenir un projet auquel je crois et qui est soutenu par une jeune scop lyonnaise que j'ai renco...
-
Et un bon film bien couillu, un ! The tournament c'est tout ce qu'on aimerait voir plus souvent dans le cinéma d'action : - des ...
-
http://mp3monkey.net/mp3/Robin_Foster_.html Il faudrait que vous alliez écouter quelques tracks de cet artiste (un anglais venu s...
-
Si vous m'avez croisé ces 2 derniers mois, je vous ai forcément bassiné avec Supernatural. La seule série que j'ai réussi à suivre d...
-
Earl n'est pas un type bien. Il vole, trompe, cocufie et ment à tour de bras aussi souvent qu'il le peut. Sauf qu'un beau jour l...
-
Depuis une semaine les problèmes de connexion se multiplient suite à la migration des serveurs par Notch et son équipe. Pour ceux qui obtien...
-
Dexter Série US toujours en cours : drame , thriller avec du serial killer dedans 3 saisons pour 48 épisodes. 3 saisons en VF, la 4 sort en ...
-
no comment, allez y faire un tour vous ne serez jamais déçu ! http://www.planete-lolo.com/
0 responses to "Failles Facebook : le degré zéro de la vie privée"
Enregistrer un commentaire