Accueil / Cybersécurité / Patch / Facebook : voler nom, mail et jeton de connexion

Facebook : voler nom, mail et jeton de connexion

Deux chercheurs en sécurité informatique, evil_xorb et Michał Bentkowski, ont découvert une faille qui permettait de mettre la main sur le nom, le mail et le jeton de connexion d’un utilsateur de Facebook. Le bug partait du plugin FriendFeed. Après avoir cliqué sur le bouton « Enregistrer », une requête POST à ​​redirect_uri était délivrée. Cette requête contenait les données de l’utilisateur. Rien n’était chiffré. Nom, mail et le jeton d’accès accessibles. Une vulnérabilité sensible au Clickjacking. Le bug a été signalé à Facebook et a été corrigé assez rapidement. (Bentkowski)

Étiquetté :

Nos partenaires

Service de veille zataz : veillezataz.com

Data Security Breach dans vos sources Google



Actualités du mois

août 2026
L M M J V S D
 12
3456789
10111213141516
17181920212223
24252627282930
31  

Articles en UNE

Actus zataz



Réseaux sociaux


Liste des sujets