Catégorie : Meta
Ajout automatique par WPeMatico
Vous ne devinerez jamais sur quoi se base le nouveau plan de Mark Zuckerberg pour développer ses réseaux
WhatsApp : une fonction de sécurité ultra renforcée est maintenant disponible
Facebook et Instagram testent un tout nouvel abonnement payant
« Instagram est une drogue » : des documents internes à Meta ravivent les critiques sur la nocivité des réseaux sociaux
WhatsApp songe à un abonnement payant en France pour éviter la pub dans l’application
WhatsApp accusé de lire vos messages privés malgré le chiffrement, Meta aurait menti
XS-Leaks chez Meta – 4 failles pour vous identifier
Youssef Sammouda, un chercheur en sécurité connu sous le pseudo sam0, vient de publier
un article détaillant pas moins de 4 vulnérabilités de type XS-Leaks
qu’il a découvertes chez Meta. Pour vous la faire courte, ce genre de faille permet à un site malveillant de déduire des informations sur vous sans même avoir besoin de pirater quoi que ce soit. Heureusement, tout a été patché depuis !
La première faille concernait Workplace (la version entreprise de Facebook) et son intégration avec Zoom. En gros, un attaquant pouvait créer une page web qui chargeait le callback Zoom de Workplace dans une iframe, et selon que l’utilisateur était connecté ou non à Meta Work, la redirection se comportait différemment. Et là, pouf, l’attaquant savait si vous étiez un utilisateur Meta Work. Pas besoin d’accéder à vos données, juste de mesurer combien de temps met une redirection. Vicieux, non ? Meta a casqué 2 400 dollars pour cette trouvaille.
