Leguide.ma
Leguide du jour Actualités Consommateurs Immobilier Voyages Agenda
Activités Royales Monde Economie Sport High-tech Culture Maroc
0     0     0
le Figaro, il y a 8 jours

Facebook Messenger: un bug permettait de savoir avec qui les utilisateurs discutaient.
Découverte par des chercheurs en cybersécurité, cette faille permettait potentiellement à des hackers de voir avec qui les utilisateurs étaient en contact. Elle a depuis été corrigée.

Facebook n'a pas une bonne réputation concernant la vie privée de ses utilisateurs, et cette nouvelle affaire ne devrait pas arranger cette image. Une société américaine de cybersécurité, Imperva, a en effet révélé la semaine dernière l'existence d'un bug permettant d'espionner l'identité des interlocuteurs d'un utilisateur de Messenger. Cette faille était uniquement présente sur la version Web de la messagerie de Facebook. Les applications pour Android et iOS, les systèmes d'exploitation mobile de Google et Apple, ne sont donc pas concernées.

D'après la société Imperva, cette faille autorisait des attaques de type Cross-Site Frame Leakage (CSFL), une méthode de piratage reposant sur l'utilisation de deux sites simultanément, l'un sain et l'autre vérolé. Dans le cas de Messenger, la méthode était la suivante: les pirates envoyaient un lien vers un site malveillant à un utilisateur de Messenger, les incitant ensuite à cliquer sur un élément, comme une photo ou une vidéo. Cela permettait ensuite aux hackers de récupérer certaines informations, notamment les contacts de la victime sur Messenger.
Plus précisément, la faille de sécurité se situait dans les éléments iframe (nom donné à un code utilisé pour intégrer du contenu sur des pages Web) présents sur Messenger. Imperva a cependant confirmé que ce bug ne permettait pas de récupérer l'ensemble des conversations ou encore des fichiers échangés entre utilisateurs.

Les navigateurs sont responsables de la faille
En novembre dernier, la société de cybersécurité avait déjà dévoilé une autre faille similaire touchant cette fois-ci le réseau social. Avec celle-ci, il était possible de collecter les informations de l'utilisateur et de ses amis. Cette attaque fonctionnait également via une vulnérabilité touchant des éléments iframe. Un hacker malveillant pouvait ainsi voir les pages «likées» par un utilisateur et ses amis. Depuis, Facebook a mis en place un correctif. Les iframe de l'interface utilisateur de Messenger ont toutes été supprimés en novembre dernier, au moment où Imperva a pris contact avec le réseau social.

Concernant la vulnérabilité de Messenger, Facebook a déclaré qu'elle ne venait pas du réseau social. «La vulnérabilité détaillée dans ce rapport ne provient pas de Facebook, mais de la façon dont les navigateurs gèrent les contenus intégrés dans les pages Web. Nous avons fait des recommandations aux éditeurs de navigateurs et aux groupes de normalisation Web pour les inciter à prendre des mesures afin d'éviter que ce type de problème ne se propage dans d'autres applications Web», a déclaré un porte-parole du réseau social. Par ailleurs, la version Web de Messenger a été mise à jour pour éviter que ce problème ait un impact sur le service.

La semaine dernière, Mark Zuckerberg a annoncé qu'il souhaitait recentrer son réseau social sur les échanges privés entre internautes. Pour ce faire, le PDG mise notamment sur ses services de messagerie, déjà très populaires, dont Messenger (1,3 milliard d'utilisateurs dans le monde), WhatsApp (1,5 milliard d'utilisateurs) et Instagram (plus d'un milliard d'utilisateurs, et qui dispose aussi d'un service de messagerie).

Lire Source
Lire aussi

Ils veulent battre un record de vitesse avec une moto imprimée en 3D.

A l’origine de ce projet fou, l’association « Les Triplettes de Bonneville », bien connue chez les passionnés d’engins à moteur
MDJS lance la Team MDJS e-sport.

Désignant la pratique des jeux vidéo compétitifs où le joueur affronte, seul ou en équipe, d’autres joueurs, l’e-sport est désormais considéré comme une discipline sportive à part entière.
Le web fête ses 30 ans !

Le saviez-vous, le Web a 30 ans ! Oui le World Wide Web, célèbre son 30e anniversaire.
Facebook Messenger: un bug permettait de savoir avec qui les utilisateurs discutaient.

Découverte par des chercheurs en cybersécurité, cette faille permettait potentiellement à des hackers de voir avec qui les utilisateurs étaient en contact. Elle a depuis été corrigée.
Partenariat : Oppo et Ericsson signent ensemble un contrat de licence de brevet.

Oppo, spécialiste de l’industrie du smartphone, vient de signer un contrat de licence de brevet mondial pluriannuel avec Ericsson, l’un des principaux fournisseurs de technologies de l’information et de la communication (TIC) dans le monde.
Pass réseaux sociaux prépayé : inwi met fin à la panne de connexion à seulement 30 DH

Elle constitue une véritable hantise pour les jeunes marocains, comme pour leurs congénères partout dans le monde. La panne de connexion, puisque c’est de cela qu’il s’agit, n’arrive jamais au bon moment.
«Apex Legends»: Le jeu atteint 50 millions de joueurs en un mois, quatre fois plus vite que «Fortnite»

Par rapport à « Fortnite », la courbe de croissance d’« Apex Legends » est bien plus rapide
Huawei va porter plainte contre le gouvernement américain.

Le géant chinois des télécoms et des smartphones s'estime visé injustement par Washington. Il est accusé par le gouvernement de Donald Trump d'espionner les institutions américaines au profit de la Chine.
MWC 2019: Au fait, ils vont servir à quoi tous ces smartphones pliables?

Au salon de la téléphonie Mobile World Congress qui se déroule à Barcelone, les smartphones pliables tiennent la vedette. Sans que l’on sache encore très bien à quoi ils pourront servir.
Quelles perspectives à l’ère de la 5G ?

Les tous premiers mobiles compatibles avec la 5G débarqueront sur le marché au cours du deuxième semestre de cette année. La 5G est appelée à tout révolutionner : ville intelligente, transports urbains, sécurité au quotidien, réponse aux catastrophes naturelles... Mais il faudra du temps pour déployer un réseau répondant aux attentes générées par cette nouvelle technologie.



Leguide Immobilier


Duplex à Skhirat plage, Skhirat
Superficie : 140m²
Prix Location Meublé : 8 500 DH
Référence : 111

Leguide Conso


- Set d'accessoires pour petite fille

Leguide Voyage


A Ma Bretagne
Situé dans le quartier Palmier, non loin du boulevard Zerktouni, le Pousse-Pousse donne une belle vue sur jardin. Ses grandes tables en bois massif, avec son décor sobre, confère un merveilleux charme asiatique à l'espace. Ce restaurant vietnamien offre un grand choix de ...