Menu

Aucun menu défini dans le customizer.

XS-Leaks chez Meta – 4 failles pour vous identifier

Youssef Sammouda, un chercheur en sécurité connu sous le pseudo sam0, vient de publier
un article détaillant pas moins de 4 vulnérabilités de type XS-Leaks
qu’il a découvertes chez Meta. Pour vous la faire courte, ce genre de faille permet à un site malveillant de déduire des informations sur vous sans même avoir besoin de pirater quoi que ce soit. Heureusement, tout a été patché depuis !

La première faille concernait Workplace (la version entreprise de Facebook) et son intégration avec Zoom. En gros, un attaquant pouvait créer une page web qui chargeait le callback Zoom de Workplace dans une iframe, et selon que l’utilisateur était connecté ou non à Meta Work, la redirection se comportait différemment. Et là, pouf, l’attaquant savait si vous étiez un utilisateur Meta Work. Pas besoin d’accéder à vos données, juste de mesurer combien de temps met une redirection. Vicieux, non ? Meta a casqué 2 400 dollars pour cette trouvaille.

Instagram a été piraté : 17,5 millions de comptes dans la nature, comment se protéger ?

Une base de données contenant les informations personnelles de 17,5 millions d’utilisateurs d’Instagram circule actuellement sur le Dark Web. Si Meta n’a pas encore confirmé l’ampleur de l’incident, les experts en cybersécurité tirent la sonnette d’alarme : vos données pourraient être utilisées pour des attaques sophistiquées par réinitialisation de mot de passe.

Et si Facebook regardait déjà vos photos sans que vous le sachiez ?

Meta vient d’annoncer une nouvelle fonction pour Facebook permettant à son intelligence artificielle de consulter les photos des utilisateurs, même celles qui n’ont pas été publiées en ligne ou partagées. Cette option facultative entend montrer des « trésors oubliés » mais si cela cachait autre chose ?

20 $/mois contre vos vies privées : comment Facebook s’est offert les données personnelles d’adolescents avec un VPN espion

Depuis le scandale de Cambridge Analytica en 2018, il est de notoriété publique que Facebook collecte en masse les données personnelles de ses utilisateurs, et ce sans leur consentement. Le scandale a eu un fort retentissement médiatique, mais moins que le Projet Atlas qui était tout aussi intrusif.

Facebook – Le paradis des neuneus et des escrocs aux images SVG piégées

Ah Facebook… Vous savez quoi ? J’ai arrêté d’y poster mes news il y a un moment déjà parce que les gens qui prennent encore le temps d’y commenter ne sont pas toujours très “fut-fut” comme on dit. Et manifestement, les escrocs l’ont bien compris parce qu’ils s’en donnent à cœur joie avec leurs nouvelles techniques de malware planqués notamment dans des images.

Car la dernière trouvaille des cybercriminels, c’est de cacher du code malveillant dans des fichiers SVG partagés via des posts Facebook à thématique adulte. C’est brillant, non ?