Ouvrir le menu principal

MacGeneration

Recherche

Facebook : un bug a permis aux développeurs d’accéder aux photos non partagées de 6,8 millions d’utilisateurs

Mickaël Bazoge

vendredi 14 décembre 2018 à 18:00 • 28

Ailleurs

Facebook a découvert un bug qui a permis à des applications tierces d’accéder aux photos privées de près de 7 millions d’utilisateurs. Ce bug a concerné l’API Photo dont les développeurs se servent pour piocher dans les photos d’un utilisateur de Facebook (avec son autorisation).

Du 13 au 25 septembre, Facebook a relevé que plus de 1 500 applications provenant de 876 développeurs ont pu obtenir l’accès à des photos qui leur sont habituellement interdites. Cela peuvent être des images téléversées sur le réseau mais non publiées volontairement ou simplement par oubli (Facebook conserve une copie des clichés pour que l’utilisateur puisse remettre la main dessus quand il se reconnecte). Ou encore des photos partagées sur le Marketplace ou dans une Story.

Ce sont 6,8 millions d’utilisateurs qui sont donc concernés par ce bug ; ils recevront une notification les envoyant sur cette note du site support de Facebook. L’entreprise demande actuellement aux développeurs de supprimer ces photos, ils recevront des outils afin de déterminer les personnes utilisant leurs apps qui pourraient être victimes du bug.

« Veuillez nous excuser pour la gêne occasionnée », écrit un Facebook contrit qui n’en est pas, loin s’en faut, à sa première légèreté dans ce domaine. En octobre, ce sont 30 millions de comptes qui avaient été touchés par une vulnérabilité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

22/02/2025 à 10:09

• 135


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 37


macOS 15.4 : la première bêta est disponible pour les développeurs

21/02/2025 à 19:25

• 19


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:02

• 85


Mozilla : Mitchell Baker quitte la fondation et l’entreprise qu’elle a cofondée

21/02/2025 à 16:45

• 20


Oppo fait entrer macOS sur l'écran de son nouveau smartphone pliable

21/02/2025 à 15:30

• 14


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:04

• 17


Avec l’arrivée de l’iPhone 16e, que reste-t-il à l’iPhone 15 vendu plus cher ?

21/02/2025 à 13:55

• 33


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 à 13:54

• 48


Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

21/02/2025 à 13:00

• 1


QNAP annonce un switch Ethernet 10 Gb/s 5 ports à un prix correct

21/02/2025 à 10:20

• 10


Canal+ supprime la 4K aux abonnés sans engagement

21/02/2025 à 09:44

• 109


L’UE recale un projet de loi voulant récupérer les données de navigation des français

20/02/2025 à 22:15

• 53


Refurb : large choix de Mac mini M4 de 589 € à 2 349 €

20/02/2025 à 21:00

• 32


Tim Cook vu à la Maison Blanche pour y rencontrer Donald Trump

20/02/2025 à 20:15

• 49


iPhone 16e : l’absence de MagSafe, un faux problème ?

20/02/2025 à 17:44

• 32