Accueil / Cybersécurité / Patch / Facebook : voler nom, mail et jeton de connexion

Facebook : voler nom, mail et jeton de connexion

Deux chercheurs en sécurité informatique, evil_xorb et Michał Bentkowski, ont découvert une faille qui permettait de mettre la main sur le nom, le mail et le jeton de connexion d’un utilsateur de Facebook. Le bug partait du plugin FriendFeed. Après avoir cliqué sur le bouton « Enregistrer », une requête POST à ​​redirect_uri était délivrée. Cette requête contenait les données de l’utilisateur. Rien n’était chiffré. Nom, mail et le jeton d’accès accessibles. Une vulnérabilité sensible au Clickjacking. Le bug a été signalé à Facebook et a été corrigé assez rapidement. (Bentkowski)

Étiquetté :

Nos partenaires

Service de veille zataz : veillezataz.com

Data Security Breach dans vos sources Google



Actualités du mois

octobre 2026
L M M J V S D
 1234
567891011
12131415161718
19202122232425
262728293031  

Articles en UNE

Actus zataz



Réseaux sociaux


Liste des sujets