X

Chez Facebook, des mots de passe en clair et en libre service

Des centaines de millions de mots de passe étaient stockés en clair dans des systèmes de stockage interne à Facebook. Si le géant assure que le problème n’est pas vraiment de son fait, Brian Krebs, lui, dévoile, source à l’appui, qu’il ne s’agit pas d’une erreur.

Après que Brian Krebs ait levé le lièvre, Facebook s’est fendu d’un communiqué. Comme le dévoile le chercheur, le géant stockait effectivement « certains mots de passe d'utilisateurs dans un format lisible dans nos systèmes de stockage de données internes ». Oups… Pedro Canahuati, le vice-président Engineering, Security and Privacy du réseau social, explique que c’est au cours d’un examen de sécurité de routine en janvier que cette « erreur » a été découverte. « Cela a attiré notre attention parce que nos systèmes de connexion sont conçus pour masquer les mots de passe en utilisant des techniques qui les rendent illisibles ».

Facebook ne précise pas les raisons pour lesquelles ces mots de passe étaient stockés en clair, mais semble insister sur l’aspect « fortuit » du problème. Un bug, sans aucun doute. Mais, s’empresse de préciser Pedro Canahuati, « pour être clair, ces mots de passe n’ont jamais été visibles par des personnes en dehors de Facebook et nous n’avons trouvé aucune preuve à ce jour que quelqu’un en interne aurait utilisé ou accédé à ces informations de manière abusive ». Le problème est désormais réglé et il ne reste plus qu’à notifier « des centaines de millions d'utilisateurs de Facebook Lite, des dizaines de millions d'autres utilisateurs de Facebook et des dizaines de milliers d'utilisateurs d'Instagram ».

Bug ?

Mais du côté de Brian Krebs, c’est un tout autre son de cloche qui se fait entendre. Le célèbre chercheur a en effet eu droit aux indiscrétions d’une source internet à Facebook, qui lui révèle que « les employés créaient des applications qui enregistraient les données de mots de passe non chiffrées et les stockaient en texte brut sur les serveurs internes de l’entreprise ». L’enquête de Facebook, loin d’être routinière, porterait spécifiquement sur ces problèmes de sécurité.

Les investigations du géant aurait pour l’heure permis d’estimer entre 200 et 600 millions le nombre d'utilisateurs de Facebook, Facebook Lite et Instagram dont le mot de passe était stocké en clair et librement consultable… par quelques 20 000 employés de Facebook. La source de Brian Krebs indique que certaines archives de mots de passe en clair remontent à 2012. « Ma source chez Facebook a déclaré que les journaux d'accès indiquaient que 2 000 ingénieurs ou développeurs avaient effectué environ 9 millions de requêtes internes concernant des éléments de données contenant des mots de passe utilisateur en texte brut ».

En outre, Facebook explique avoir également « examiner la manière dont nous stockons certaines autres catégories d’informations - comme les jetons d’accès – et avoir corrigé les problèmes découverts ». Attendez une petite minute… les jetons d’accès ? Ceux-là même qu’une série de vulnérabilités avait compromis pour quelque 29 millions de comptes, permettant le vol de leurs données par des attaquants ? Le piratage avait été dévoilé en octobre dernier par Facebook. Le stockage des jetons d’accès était-il encore défaillant six mois plus tard ?


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider







Offres d'emploi informatique avec  Emploi en France
jooble

Aujourd'hui, les Directeurs Comptables et Financiers ont envie de dématérialiser leurs factures fournisseurs. C'est plutôt l'idée de devoir s'intégrer à un environnement multi-ERP déjà existant qui les freine. Mais est-ce réellement une barrière ? Dans son nouveau Livre Blanc, Esker explore ce sujet. En le téléchargeant, vous découvrirez comment la dématérialisation peut être une aubaine plutôt qu'un fardeau.


Actuellement, il existe un gouffre entre les environnements informatiques traditionnels des entreprises et le cloud public. Tout diffère : les modèles de gestion, de consommation, les architectures applicatives, le stockage, les services de données.


Les avantages de l’architecture hyperconvergée étant de plus en plus reconnus, de nombreuses entreprises souhaitent l’utiliser pour des types d’applications variés. Cependant, son manque de souplesse pour une mise à niveau des ressources de calcul indépendantes de celles de stockage ne lui permet pas d’être utilisée plus largement.

Au cours de l’événement HPE Discover qui s’est tenu en juin 2019, HPE a répondu à cette préoccupation en présentant la plateforme HPE Nimble Storage dHCI.

Ce Livre Blanc IDC se penche sur les exigences du marché ayant stimulé le besoin de solutions HCI plus flexibles, puis il examine brièvement la solution HPE Nimble Storage dHCI en expliquant pourquoi elle répond à ce besoin.


Découvrez dans ce livre blanc, les avantages des toutes nouvelles solutions NETGEAR, pour simplifier et rentabiliser vos déploiements, et gérer votre réseau à distance, où que vous soyez, au bureau ou en télé-travail.


Tous les Livres Blancs
Culture & Numérique

Culture & Numérique

Si la culture a pu être aussi avidement consommée lors du confinement, c’est avant tout parce que le secteur n’a pas attendu la Covid-19 pour faire sa transformation numérique. Une transformation qui s’est...

Project Reunion

Project Reunion

Microsoft a dévoilé à l’occasion de sa conférence annuelle Build, dédiée aux développeurs, les tout premiers contours de Project Reunion. L’objectif recherché est de faciliter le...

Télétravail & VPN

Télétravail & VPN

Alors que toutes les entreprises françaises ont été tenues de se tourner vers le télétravail lors de la période de confinement, le recours au Virtual Private Network s’est largement imposé...

Power over Ethernet

Power over Ethernet

Faciliter l’installation et la gestion d’un parc réseau tout en profitant de performances et de services innovants, voici les promesses de la technologie PoE (Power over Ethernet) ou Alimentation électrique par...

Health Data Hub

Health Data Hub

Peu de projets français d’IA auront suscité autant de controverses. La récente plate-forme de données et de services cloud pour la recherche en santé s’est fait de nombreux ennemis. En cause : le...

RSS
hardcore black fuck malay hijab fuck big black dick
Afficher tous les dossiers

QUELLE IT POUR DEMAIN ? SaaS, Hybride, Shadow IT, Green IT... - Collaboration dans le Cloud : quelles alternatives à Office 365 ? - Intégration continue : les meilleurs outils et pratiques CI/CD - École 42 : le peer to peer learning ça fonctionne ! - Startups : les bonnes recettes de Yuka - 2010-2019 : la décennie qui changea l’information géographique...

 

IT DU MONDE D'APRÈS, IT DE DEMAIN (1) : automatisation, gestion de l'info, mobilité, sécurité - Health Data Hub - Le VPN meilleure solution pour le télétravail ? - Project Reunion Microsoft : retour des apps universelles - Power Over Ethernet, une avancée discrète - Pourquoi Apple choisit ARM plutôt qu'Intel ? - La Silicon Valley dans tous ses états - Produits high tech de loisirs du moment...

 

GESTIONNAIRE DE MOTS DE PASSE : un outil indispensable ? - Pandémie & Tech : gagnants et perdants - Multicloud : réalité d'aujourd'hui, impacts sur l'infrastructure et l'applicatif - Project Reunion Microsoft - No Code/Low Code en plein essor - Cobol V6 - Cyberattaques Covid-19 - L'emploi au temps du Corona...

 

Afficher tous les derniers numéros
Derniers commentaires
Un agent des douanes américaines avec son chien recherche des drogues opiacées dans le courrier au centre de tri postal de l'aéroport John F. Kennedy à New York, le 24 juin 2019Une opération ciblant le "dark web", une partie cachée d'internet, a permis l'arrestation de 179 vendeurs présumés de drogues opiacées et autres marchandises illicites en Europe et aux Etats-Unis, ont annoncé mardi le ministère américain de la Justice et l'agence européenne de police Europol. [Lire la dépêche...]

TikTok souhaite se coordonner avec neuf autres géants des réseaux sociaux pour identifier et retirer rapidement des plateformes des images ultra-violentes, dont celles de suicideTikTok souhaite se coordonner avec neuf autres géants des réseaux sociaux pour identifier et retirer rapidement des plateformes des images ultra-violentes, dont celles de suicide, a annoncé mardi la firme chinoise lors d'une audience devant le Parlement britannique.  [Lire la dépêche...]

Manifestation contre la violence sexuelle le 23 novembre 2019 à Marseille"Street Alert", "Garde ton corps", "Sekura"... Les applications mobiles de lutte contre le harcèlement de rue se sont multipliées, permettant aux femmes d'appeler à l'aide grâce à un bouton "alerte" qui indique leur position. Mais les modalités d'utilisation, voire l'existence même de ces dispositifs suscitent des interrogations. [Lire la dépêche...]

Le patron de Tesla Elon Musk, lors d'une visite sur le site de construction d'une usine en Allemagne le 3 septembre 2020 Tesla, qui a révolutionné la voiture électrique, organise mardi une très attendue "Journée de la batterie" au cours de laquelle devraient être dévoilées des annonces "passionnantes", a assuré son patron Elon Musk.  [Lire la dépêche...]

L'organisation de défense des consommateurs UFC-Que Choisir a décidé de déposer plainte pour L'organisation de défense des consommateurs UFC-Que Choisir a décidé de déposer plainte pour "obsolescence programmée" contre le fabricant de consoles de jeu vidéo Nintendo, accusé par l'association de mettre sur le marché des manettes tombant très rapidement en panne. [Lire la dépêche...]

Lancée en septembre 2016 par le groupe chinois ByteDance, TikTok sert à partager de courtes vidéosL'application chinoise TikTok, qui rencontre un succès planétaire grandissant, est au coeur d'une saga diplomatico-technologique entre Washington et Pékin. [Lire la dépêche...]

Un youtubeur spécialisé dans le fitness accusé de harceler et lancer des meutes numériques contre d'autres influenceurs du même univers, condamné à deux ans de prison dont un ferme par le tribunal de VersaillesUn youtubeur spécialisé dans le fitness accusé de harceler et lancer des meutes numériques contre d'autres influenceurs du même univers a été condamné à deux ans de prison dont un ferme avec mandat de dépôt lundi par le tribunal de Versailles. [Lire la dépêche...]

A moins de deux mois du lancement de sa nouvelle console Xbox, Microsoft acquiert  pour 7,5 milliards de dollars ZeniMax, la maison mère de l'éditeur des séries à succès A moins de deux mois du lancement de sa nouvelle console Xbox, Microsoft a envoyé un message fort à son principal rival Sony en rachetant pour 7,5 milliards de dollars ZeniMax, la maison mère de l'éditeur des séries à succès "The Elder Scrolls" et "Fallout". [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

DOCUMATION

Congrès et exposition Documation du 22 au 24 septembre 2020  à Paris Porte de Versailles (Pavillon 4.3). Organisé par Infopromotions.

IOT WORLD - MTOM

IoT World / MtoM & Objets connectés - Embedded se tient, en parallèle de Cloud + Data Center, les 23 et 24 septembre 2020 à Paris, Porte de Versailles (Hall 5.3). Organisée par Cherche Midi Expo.

SSI SANTÉ

Le 8ème Congrès National de la Sécurité des SI de Santé a lieu du 29 septembre au 1er octobre 2020 au Mans. Organisé par l'Apssis (Association Pour la Sécurité des Systèmes d'Information de Santé).

LES ASSISES

Grand rendez-vous annuel des RSSI, les Assises de la cybersécurité se tiennent à Monaco (Grimaldi Forum) du 14 au 17 octobre 2020. Organisées par DG Consultants / Comexposium.

READY FOR IT

La première édition de Ready For IT se déroule du 17 au 19 novembre 2020 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.
RSS
hardcore black fuck malay hijab fuck big black dick
Voir tout l'AgendaIT