Ecrans, un site de Libération.fr

Dixit

Je rejette le terme “piratage”. Ce sont des gens qui écoutent de la musique et la partagent avec d’autres personnes.

Steve Albini, pilier du rock indépendant américain depuis 1982

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

mercredi 11 mai 2011 17:12

  • internet

Facebook et vie privée, tragique de répétition

par Camille Gévaudan

tags : vie privée , sécurité , facebook

Photo Jakeliefer, CC BY

Devinez quoi ! Facebook a encore laissé fuiter les données privées de ses membres chez des régies publicitaires qui n’auraient jamais dû mettre la main dessus. L’histoire serait presque comique, à force de répétition, si elle n’aggravait pas une situation déjà préoccupante. Comment un réseau social à 600 millions de profils peut-il se montrer aussi léger en termes de protection de la vie privée ? Tous les trois mois, un nouveau scandale éclate : les tchats deviennent lisibles par n’importe quel « ami », les infos personnelles tombent toutes seules dans les mains des publicitaires, les numéros de téléphone portable sont servis sur un plateau... Sans même parler des nouvelles fonctionnalités dont Facebook se vante régulièrement et qui ne permettent, concrètement, que de vaporiser toujours plus d’infos confidentielles aux quatre coins de la Toile.

C’est Symantec, l’éditeur de logiciels antivirus, qui a déniché la dernière faille en date. Droits dans leurs bottes, ils ont commencé par prévenir les responsables de Facebook et attendre que la négligence soit corrigée avant d’en dévoiler les détails au grand public sur leur blog.

Il s’avère que certaines applications Facebook (celles qui utilisent des « iframes » pour s’afficher) fournissent régulièrement et automatiquement aux régies publicitaires des petits bouts de code donnant accès aux profils de leurs utilisateurs. Ces codes sont appelés tokens et fonctionnent, explique Symantec, comme des « clés de rechange » : « les applications peuvent utiliser ces clés pour accomplir certaines interactions avec votre profil. Chaque clé est associé à un petit bouquet de permissions : lire votre mur, voir le profil de vos amis, poster sur votre mur, etc. » Les membres Facebook confient eux-mêmes leurs trousseaux de « clés » aux applications : c’est ce qui se passe quand on clique sur le bouton « autoriser ».

Mais Symantec s’est aperçu que les trousseaux, loin de rester dans la poche des applications, pouvaient être transmis à des sociétés tierces — et notamment les régies pub — de façon volontaire ou accidentelle. Ce qui n’a pas manqué d’arriver... et ceci depuis quatre ans, puisque la faille était présente dès l’arrivée des premières applications sur le réseau social, en 2007.

« Nous craignons que de nombreux « tokens » soient toujours disponibles dans des fichiers d’archives ou sur les serveurs des publicitaires, qui en font peut-être un usage régulier », conclut Symantec. Pour y remédier, il suffit de changer sa serrure — c’est-à-dire son mot de passe Facebook. Tous les « tokens » deviendront alors inutilisables. Une autre possibilité reste bien sûr de fermer son compte Facebook, une bonne fois pour toutes, sans attendre la prochaine faille.


Il y a 18 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

vie privée - Facebook : Vos données, ce sont aussi un peu les siennes

sécurité - Cybersécurité : « Les sites religieux sont trois fois plus dangereux que les sites porno »

facebook - Facebook, une entrée en bourse « préparée avec négligence » ?

article précédent
Frédéric Mitterrand, ministre VRP de l’Hadopi
article suivant
1981-2011 : les Trente foireuses


 

Loading

Outils

  • imprimer
  • écrire à Camille Gévaudan
  • réactions (18)
  • Tweet
  • Partager

Actualit

  • « Acte II de l’exception culturelle » : le décor est planté
  • Un clip dans ses petits papiers
  • Google-Motorola : les brevets qui valaient 12 milliards
  • Ecrans.fr, le podcast citoyen
  • Un médiateur entre Google et les plaignants antiracistes

Lib.fr

  • Hollande est rentré de Bruxelles en voiture
  • L'UE dit oui à la Grèce dans la zone euro, mais demande plus d'efforts
  • Feuilletez le cahier Livres
  • Printemps arabe, la répression continue
  • Croissance et frictions franco-allemandes au sommet
publicité

Ecouter / Voir

img75
Un clip dans ses petits papiers

« Østersøen » fera moins consensus sur son style musical que ses charmants décors en papier et carton.


Chronophage

Spewer

Attention, jeu dégueu.


Hum, bizarre...

img75
Dans le secret des lieux

L’un des gouvernements les plus zélés sur Google Earth est celui des Pays-Bas, qui a recouvert d’esthétiques polygones des centaines de sites stratégiques (palais royaux, dépôts de fuel, bases militaires...)


Vidéo box

img75
Meilleurs souvenirs du net

Marco Cadioli se livre à des dérives existentielles autour du globe avec Google Earth.


Vendredi, à poils !

img75
« Ce glandeur de phoque du Groenland n’a pas de boulot »


No comment

img75
Tu sais, Brad...

« J’aime venir de temps en temps ici et regarder les avions passer. »




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008