X

News Partenaire

Peekaboo vous espionne

Tenable Research a découvert une faille logicielle majeure, baptisée Peekaboo, qui permet aux cybercriminels de contrôler certaines caméras de vidéosurveillance, leur permettant de surveiller secrètement, de manipuler et même de désactiver les flux. Voici un aperçu de ce que Tenable a découvert.

Données personnelles : Facebook était très ouvert pour ses partenaires

Quel est le point commun entre Huawei, Netflix, Apple, la Royal Bank of Canada, Blackerry, Spotify, Microsoft et Yahoo ? Ils ont tous pu butiner les données personnelles des utilisateurs de Facebook dans le cadre de partenariats passés avec le réseau social.

Facebook ne pouvait évidemment pas finir l’année sans un nouveau scandale lié à ses pratiques quant aux données personnelles de ses utilisateurs. Une enquête de trois journalistes du New York Times dévoile les dessous des partenariats signés entre le réseau social et diverses autres sociétés, partenariats faisant fi des règles de confidentialité et de protection de la vie privée.

On retrouve dans les dernières révélations du journal américain certaines des informations des documents publiés par le Parlement britannique. Ainsi, les partenariats avec la Royal Bank of Canada ou encore Netflix sont abordés dans l’enquête du New York Times et dans le corpus des parlementaires, quoique les journalistes livrent de plus amples détails sur la nature de ces associations.

Open bar

Ainsi, on apprend que Microsoft, pour son navigateur Bing, a eu accès aux noms de tous les « Amis » des utilisateurs connectés. Spotify, Netflix et la Banque Royale du Canada ont quant à eux pu lire, écrire et supprimer les messages privés des utilisateurs, ainsi que de voir tous les participants à un groupe. Amazon, Huawei ou encore Yahoo ont également eu accès à diverses données, pas toujours avec le consentement des utilisateurs concernés explique le NYT. En tout, son enquête pointe 150 partenaires de Facebook qui ont eu, dans le cadre de contrats, droit aux largesses de Facebook.

Pour le réseau social, il s’agissait dès ses débuts de se démarquer de la concurrence en s’intégrant à des services et sites tiers. « Chaque entreprise partenaire qui a intégré les données de Facebook dans ses produits en ligne a contribué à l’essor de la plate-forme en attirant de nouveaux utilisateurs, en les incitant à consacrer plus de temps à Facebook et en augmentant les revenus publicitaires » soulignent nos confrères.

2018, année noire pour Facebook

Pire encore pour Facebook, l’enquête révèle qu’il a menti. Alors que dès 2015 l’entreprise de Mark Zuckerberg assurait avoir changé sa politique et restreint l’accès à ses API, certains partenaires ont profité de l’open bar jusqu’en 2017 : c’est le cas du Times, de Yahoo, de Sony, d’Amazon ou encore de Microsoft. L’échange de bons procédés et de données était justifié par le bon fonctionnement de fonctionnalités chez les partenaires, mais dans certains cas, l’accès est resté ouvert longtemps après que ces services aient été fermés.

Facebook n’a pas tardé à réagir. Et c’est Konstantinos Papamiltiadis, le responsable des partenariats, qui mouille la chemise dans un post de blog. S’il reconnaît effectivement des erreurs, notamment dans le fait de laisser les API ouvertes après la fermeture de services, il assure que des mesures ont été prises cette année. Et quoi qu’il en soit, « aucun de ces partenariats ou fonctionnalités n’a donné aux entreprises l’accès à l’information sans la permission des personnes et n’a pas non plus violé notre règlement de 2012 avec la FTC » assène-t-il.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Débats


5G et sécurité

5G et sécurité

Des faiblesses subsistent dans certains protocoles hérités de la 4G et même de la 3G. Le niveau de sécurité de la 5G sera-t-il à la hauteur des enjeux ? Quelques éléments de réponse ici.

Solutions cloud on-premise

Solutions cloud on-premise

Le Cloud public s’invite dans les infrastructures privées des entreprises. Après Microsoft, c’est au tour d’AWS de proposer un service cloud public sous forme de serveur matériel. Est-ce là le moyen...

RSS
Afficher tous les dossiers

BIG DATA : la maturité ! marché, technologies, retours d'expérience - L'informatique du Grand Débat - Google & les DSI : des armes de séduction fatales ? - Dataops ou quand les méthodes agiles rencontrent le Big Data - Entretien avec Luc Julia, co-créateur de Siri - Tests assistants vocaux avec écrans...

 

CYBER-RÉSILIENCE : une question d'anticipation - Tendances 2019 : Edge, SD-Wan, Cloud hybride, collaboratif, IA/deep learning, Blockchain, SaaS - 5G enjeux sécurité - Cloud chez soi : idée géniale ou idiote ? - Fin des mainframes ? - Langages les plus buggés - Véhicules autonomes : les débouchés pour les informaticiens...

 

ENQUÊTE IAM / IAG : identité, la question de confiance - Cloud Act : Y a-t-il un problème ? - Le reCAPTCHA de Google est-il conforme au RGPD ? - Reportage Eset à Bratislava : À l’Est du nouveau - Les objets connectés, nouvelle cible privilégiée des pirates - Dans l’armurerie de Deutsche Telekom - Portrait John Fokker, tall guy, smart guy...

 

Afficher tous les derniers numéros

Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Au cours de l'année 2018, VansonBourne a mené une enquête pour le compte de Nutanix afin de connaître les intentions des entreprises en matière d'adoption de clouds privés, hybrides et publics.

 


Pour gérer le risque informationnel et permettre à l'entreprise d'aller de l'avant, vous avez besoin d'une stratégie solide et d'un plan d'ordre en marche. RSA a développé ce livre blanc comme aide sur ces deux besoins. Il vous guide pas à pas pour mettre en place un programme de gestion des risques, basé sur des principes GRC éprouvés.


Plus facile à déployer et plus économique, découvrez le meilleur de la virtualisation et du PC dans un poste de travail de nouvelle génération.


Plus l'entreprise se numérise, plus le risque d'interruption s'accroît. Plus les architectures informatiques se complexifient (services de clouds publics et plateformes hybrides, mondialisation, personnalisation des TI...), plus les reprises après sinistre deviennent difficiles et coûteuses. Face à de tels enjeux, il est essentiel de se demander si l'approche traditionnelle, basée sur les reprises après sinistre, est encore véritablement appropriée.

Ce livre blanc passe en revue toutes les composantes et propose une approche originale pour ne plus subir d'interruption de services.


Tous les Livres Blancs
Derniers commentaires
Google a promis mardi de révolutionner le monde du jeu vidéo, en lançant cette année une plateforme permettant de jouer en streaming, mais aussi en dévoilant une nouvelle manette ou encore en lançant son propre studio de création. [Lire la dépêche...]

La Commission européenne a infligé mercredi pour la troisième fois en moins de deux ans une forte amende au géant américain de l'internet Google, l'accusant de nouveau de pratiques anticoncurrentielles dans l'UE. [Lire la dépêche...]

Une balance de la justiceLe procès d'un des cyberharceleurs soupçonné d'avoir menacé la journaliste Nadia Daam, après une chronique sur Europe 1 dans laquelle elle dénonçait une campagne de haine à l'encontre de deux militants féministes, a débuté mercredi soir à Rennes. [Lire la dépêche...]

Une réplique de l'engin spatial Orion de Lockheed Martin, le 12 mars 2019 à Austin (Texas)Une fois qu'un satellite traditionnel est lancé, il reste en général peu ou pas modifiable, tant au niveau du matériel que des logiciels ou systèmes d'exploitation embarqués. [Lire la dépêche...]

Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE
Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE, dans le cadre de ses efforts pour endiguer les tentatives de manipulations avant les élections européennes de mai, a confirmé mercredi une responsable du groupe. [Lire la dépêche...]

Harald Krueger, le patron du constructeur allemand BMW, présente les résultats 2018 de la marque, le 20 mars 2018 à MunichBénéfices en baisse, suppressions d'emplois, programmes d'économies: l'électrification des voitures, nécessaire pour respecter les normes environnementales européennes, malmène d'ores et déjà un secteur automobile allemand divisé sur la meilleure stratégie pour engager sa mue. [Lire la dépêche...]

Des parlementaires américains ont demandé mardi aux dirigeants de quatre géants de l'internet de venir s'expliquer sur la prolifération en ligne de la vidéo du massacre perpétré vendredi dans une mosquée de Nouvelle-Zélande, qui avait été diffusée en direct sur Facebook par le tireur. [Lire la dépêche...]

Jade Raymond la patronne du nouveau studio de création de jeux vidéos de Google mardi pour le lancement de Stadia, la plateforme de streaming de jeux du géant de l'internet En mettant la puissance de son "cloud" informatique au service du jeu vidéo, Google ouvre de nouveaux horizons --quasi-illimités-- aux créateurs de jeu comme aux "gamers", qui pourront maintenant jouer en streaming. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

IOT WORLD

IoT World se tient, en parallèle de Cloud Computing World Expo et de Solutions Datacenter Management, les 20 et 21 mars 2019 à Paris, Porte de Versailles (Hall 5.2). Organisée par Cherche Midi Expo.

LAVAL VIRTUAL

Salon des nouvelles technologies et usages du virtuel (réalité virtuelle et augmentée), Laval Virtual se tient du 20 au 24 mars 2019 à Laval (salle polyvalente, place de Hercé). Organisé par l'association Virtual Laval.
WINDEV TECH TOUR 24 est une série de séminaires gratuits 100% techniques autour des produits WINDEV, WEBDEV et WINDEV Mobile dans 12 villes (France, Belgique, Suisse, Canada). Étape à Bordeaux (Talence) le mercredi 20 mars de 13h45 à 17h30. Organisé par PC Soft.
RSS
Voir tout l'AgendaIT