X

News Partenaire

Qualys VMDR : protéger efficacement & simplement toute son infrastructure IT

Dans le cadre de l’explosion du travail à distance, VMDR offre une protection renforcée y compris pour des postes de travail qui ne font habituellement pas partie du système d’information de l’entreprise. Durant les 60 prochains jours, la solution est offerte gracieusement à tout le monde, clients ou non de Qualys.

Chez Facebook, des mots de passe en clair et en libre service

Des centaines de millions de mots de passe étaient stockés en clair dans des systèmes de stockage interne à Facebook. Si le géant assure que le problème n’est pas vraiment de son fait, Brian Krebs, lui, dévoile, source à l’appui, qu’il ne s’agit pas d’une erreur.

Après que Brian Krebs ait levé le lièvre, Facebook s’est fendu d’un communiqué. Comme le dévoile le chercheur, le géant stockait effectivement « certains mots de passe d'utilisateurs dans un format lisible dans nos systèmes de stockage de données internes ». Oups… Pedro Canahuati, le vice-président Engineering, Security and Privacy du réseau social, explique que c’est au cours d’un examen de sécurité de routine en janvier que cette « erreur » a été découverte. « Cela a attiré notre attention parce que nos systèmes de connexion sont conçus pour masquer les mots de passe en utilisant des techniques qui les rendent illisibles ».

Facebook ne précise pas les raisons pour lesquelles ces mots de passe étaient stockés en clair, mais semble insister sur l’aspect « fortuit » du problème. Un bug, sans aucun doute. Mais, s’empresse de préciser Pedro Canahuati, « pour être clair, ces mots de passe n’ont jamais été visibles par des personnes en dehors de Facebook et nous n’avons trouvé aucune preuve à ce jour que quelqu’un en interne aurait utilisé ou accédé à ces informations de manière abusive ». Le problème est désormais réglé et il ne reste plus qu’à notifier « des centaines de millions d'utilisateurs de Facebook Lite, des dizaines de millions d'autres utilisateurs de Facebook et des dizaines de milliers d'utilisateurs d'Instagram ».

Bug ?

Mais du côté de Brian Krebs, c’est un tout autre son de cloche qui se fait entendre. Le célèbre chercheur a en effet eu droit aux indiscrétions d’une source internet à Facebook, qui lui révèle que « les employés créaient des applications qui enregistraient les données de mots de passe non chiffrées et les stockaient en texte brut sur les serveurs internes de l’entreprise ». L’enquête de Facebook, loin d’être routinière, porterait spécifiquement sur ces problèmes de sécurité.

Les investigations du géant aurait pour l’heure permis d’estimer entre 200 et 600 millions le nombre d'utilisateurs de Facebook, Facebook Lite et Instagram dont le mot de passe était stocké en clair et librement consultable… par quelques 20 000 employés de Facebook. La source de Brian Krebs indique que certaines archives de mots de passe en clair remontent à 2012. « Ma source chez Facebook a déclaré que les journaux d'accès indiquaient que 2 000 ingénieurs ou développeurs avaient effectué environ 9 millions de requêtes internes concernant des éléments de données contenant des mots de passe utilisateur en texte brut ».

En outre, Facebook explique avoir également « examiner la manière dont nous stockons certaines autres catégories d’informations - comme les jetons d’accès – et avoir corrigé les problèmes découverts ». Attendez une petite minute… les jetons d’accès ? Ceux-là même qu’une série de vulnérabilités avait compromis pour quelque 29 millions de comptes, permettant le vol de leurs données par des attaquants ? Le piratage avait été dévoilé en octobre dernier par Facebook. Le stockage des jetons d’accès était-il encore défaillant six mois plus tard ?


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider

A VOTRE AVIS...
Offres d'emploi informatique avec  Emploi en France
jooble

Emploi IT

Emploi IT

Avec l’évolution des technologies, portées par le Cloud, les conteneurs, les data sciences et le développement cross-platform, les métiers sont eux aussi amenés à changer. Malt, plate-forme de mise...

Gestion de l'information

Gestion de l'information

La gestion de l’information s’est imposée depuis dix ans comme un pan important de la transformation numérique des entreprises. Comment satisfaire un client si vous ne le connaissez pas finement par des informations...

French Tech FT120

French Tech FT120

83 entreprises sont sélectionnées pour le French Tech 120, où elles siègent aux côtés du Next 40. L’e-santé et le retail y sont surreprésentés, quand la...

AMP

AMP

Lancé par Google, AMP vient récemment de changer de gouvernance. C’est désormais un projet en incubation sous la responsabilité de la fondation OpenJS, elle-même née de la fusion des fondations...

WebAssembly

WebAssembly

Va-t-il réussir là où le Java a échoué ? WebAssembly ne semblait être qu’une solution pour faire tourner du C/C++ dans le navigateur web, une technologie qui séduit et qui pourrait bien avoir...

RSS
Afficher tous les dossiers

GESTIONNAIRE DE MOTS DE PASSE : un outil indispensable ? - Pandémie & Tech : gagnants et perdants - Multicloud : réalité d'aujourd'hui, impacts sur l'infrastructure et l'applicatif - Project Reunion Microsoft - No Code/Low Code en plein essor - Cobol V6 - Cyberattaques Covid-19 - L'emploi au temps du Corona...

 

COMMUNICATIONS UNIFIÉES : une convergence accrue entre communication et collaboration - Réussir StopCovid ! - Énergie : les datacenters sur le grill - Le lourd poids de la dette technique - GitLab comme solution DevSecOps - Les femmes, avenir de la filière IT ? - Apps de messagerie, attention danger ? - Pôle IA Toulouse...

 

BASES DE DONNÉES : le DBaaS va tout balayer - Gestion de l'information : structurer le non structuré ! - Municipales : la politique se numérise, le numérique se politise - Cybersécurité : les planètes Cyber alignées ! - DevOps : WebAssembly, langage assembleur du Web - AMP confié à OpenJS - Pénurie des formations IA - À la recherche de nouvelles compétences IT...

 

Afficher tous les derniers numéros

Les avantages de l’architecture hyperconvergée étant de plus en plus reconnus, de nombreuses entreprises souhaitent l’utiliser pour des types d’applications variés. Cependant, son manque de souplesse pour une mise à niveau des ressources de calcul indépendantes de celles de stockage ne lui permet pas d’être utilisée plus largement.

Au cours de l’événement HPE Discover qui s’est tenu en juin 2019, HPE a répondu à cette préoccupation en présentant la plateforme HPE Nimble Storage dHCI.

Ce Livre Blanc IDC se penche sur les exigences du marché ayant stimulé le besoin de solutions HCI plus flexibles, puis il examine brièvement la solution HPE Nimble Storage dHCI en expliquant pourquoi elle répond à ce besoin.


Malgré des investissements massifs dans le développement à hauteur de près de 4 milliards de dollars l'année dernière, près de la moitié du temps consacré au DevOps est perdu dans la répétition des tâches et dans la logistique. Ceci fait que 90% des entreprises qui ont adopté ces pratiques sont déçues par les résultats, selon une étude publiée par le Gartner.


Découvrez dans ce livre blanc, les avantages des toutes nouvelles solutions NETGEAR, pour simplifier et rentabiliser vos déploiements, et gérer votre réseau à distance, où que vous soyez, au bureau ou en télé-travail.


OneTrust est une plateforme logicielle innovante de gestion de la confidentialité, de la sécurité des données personnelles et des risques fournisseurs. Plus de 4 000 entreprises ont choisi de faire confiance à cette solution pour se conformer au RGPD, au CCPA, aux normes ISO 27001 et à différentes législations internationales de confidentialité et de sécurité des données personnelles.

OneTrust vous propose de télécharger le texte officiel du Règlement Général sur la Protection des Données (RGPD). Vous aurez également la possibilité de recevoir la version imprimée de ce texte, sous forme de guide pratique au format A5, spiralé, en complétant le formulaire.


Le présent guide d'achat vous aidera à améliorer l'efficacité de votre cloud hybride, en mettant l'accent sur les stratégies de gestion des données dédiées aux applications correspondantes.


Tous les Livres Blancs
Derniers commentaires
Des chercheurs travaillent sur des systèmes de détection du coronavirus avant l'apparition des symptômes grâce aux accesoirres connectésVotre montre connectée, qui mesure déjà votre activité physique, est-elle capable de détecter la contamination au coronavirus avant l'apparition des symptômes? [Lire la dépêche...]

Mark Zuckerberg, le patron de Facebook, veut réexaminer les règlements qui l'ont conduit à ne pas modérer des messages polémiques de Donald Trump, après une semaine de contestations en interne. [Lire la dépêche...]

Photo fournie par Keisuke Nagao de Hamako Mori actionnant sa manette de jeu devant son écran de jeu vidéo, le 29 mai 2020 chez elle à Matsudo, dans la grande banlieue de TokyoChaque jour, le rituel est le même pour Hamako Mori: cette Japonaise de 90 ans s'étire consciencieusement les doigts avant d'attraper sa manette de console, pour ne surtout pas perdre de sa dextérité une fois la partie lancée. [Lire la dépêche...]

Le secrétaire d'Etat au numérique Cédric O présente l'application StopCovid, à Paris le 29 mai 2020L'application française de traçage de contacts contre le coronavirus StopCovid "a passé le cap du million d'utilisateurs", a indiqué samedi matin le secrétaire d'Etat au numérique Cédric O sur RMC. [Lire la dépêche...]

La Chine a accusé vendredi Facebook d'avoir des "préjugés idéologiques" après l'annonce par le réseau social de nouvelles règles visant les médias d'Etat, notamment chinois, qui seront désormais clairement identifiés sur le site. [Lire la dépêche...]

Facebook a annoncé vendredi avoir retiré de ses plateformes des réseaux de groupes d'extrême droite qui prévoyaient d'infiltrer les manifestations contre les violences policières aux Etats-Unis. [Lire la dépêche...]

Alexis Ohanian, cofondateur de la plateforme de discussion Reddit et mari de Serena Williams, le 7 septembre 2019 à New YorkAlexis Ohanian, cofondateur de la plateforme de discussion Reddit et mari de Serena Williams, a démissionné du conseil d'administration vendredi et demandé à l'entreprise d'embaucher un candidat noir pour le remplacer. [Lire la dépêche...]

Environ 40% des abonnés internet en France avaient été raccordés au très haut débit fin mars, contre 34% un an plus tôtEnviron 40% des abonnés internet en France avaient été raccordés au très haut débit fin mars, contre 34% un an plus tôt, selon le rapport trimestriel sur le sujet du régulateur du secteur, l'Arcep, publié jeudi. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

BIG DATA

Conférences et exposition sur le Big Data les 14 et 15 septembre 2020 à Paris, Porte de Versailles. Organisé par Corp Agency.

AI PARIS

Conférence, exposition et rendez-vous d'affaires sur l'intelligence artificielle à Paris, Porte de Versailles les 14 et 15 septembre 2020. Organisé par Corp Agency.

DOCUMATION

Congrès et exposition Documation du 22 au 24 septembre 2020  à Paris Porte de Versailles (Pavillon 4.3). Organisé par Infopromotions.

RSS
Voir tout l'AgendaIT
0123movie