Ouvrir le menu principal

MacGeneration

Recherche

Facebook : 533 millions de comptes compromis à cause d'une ancienne vulnérabilité

Stéphane Moussie

mardi 06 avril 2021 à 15:51 • 46

Ailleurs

Une base de données comprenant des informations sur 533 millions de comptes Facebook a été mise en ligne gratuitement sur un forum de hackers le 3 avril. C'est Alon Gal, un spécialiste en cybercriminalité, qui a tiré la sonnette d'alarme sur Twitter.

La base de données comprend l'identifiant Facebook, le prénom et le nom, l'adresse email, la date de naissance, la biographie et le numéro de téléphone liés aux comptes concernés, selon les informations qui étaient enregistrées par chaque utilisateur. Les mots de passe ne font pas partie du lot. Pas loin de 20 millions de comptes français sont touchés.

Cette base de données n'est pas de la toute dernière fraicheur, elle s'échangeait sur les marchés noirs depuis plusieurs mois au moins. L'internaute qui l'a mise à disposition librement le 3 avril la commercialisait auparavant 99 $.

Mark Zuckerberg en 2018. Image Anthony Quintano (CC BY)

Facebook a indiqué à Business Insider que ces données avaient pu être amassées à cause d'une vulnérabilité corrigée en août 2019. D'après une responsable de la communication du réseau social, il s'agit d'« anciennes données dont la divulgation avait été signalée en 2019. » C'est a priori la même vulnérabilité qui avait exposé 419 millions de numéros de téléphone.

Tout cela pour dire que les informations présentes dans cette base ne sont pas toutes nouvelles, elles sont pour certaines échangées sous le manteau depuis un moment déjà. Ça n'en reste pas moins problématique puisque ces données personnelles peuvent être exploitées par des malandrins pour toutes sortes de méfaits, notamment de l'hameçonnage.

Vous pouvez vérifier si votre adresse email ou votre numéro de téléphone (si vous l'aviez enregistré avant août 2019, donc) figure dans la fuite grâce au site have i been pwned? qui vient de prendre en compte la base de données. Si c'est le cas, vous devez redoubler de vigilance quand vous recevez des messages vous invitant à vous connecter sur tel ou tel site. Pour vérifier votre numéro de téléphone, vous devez saisir l'indicatif national, +33 pour la France, et retirer le premier 0, ce qui donne donc +33XXXXXXXXX. Have i been pwned? est conçu par un chercheur en sécurité reconnu, Troy Hunt, et devrait devenir open source à terme.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Incogni : la vie privée, enfin prise au sérieux (par quelqu’un d’autre que vous) 📍

14:00

• 0


À la découverte de l’écosystème UniFi, l’équipement réseau des pros accessible au grand public

10:00

• 50


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 15:56

• 10


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

19/04/2025 à 08:00

• 18


Quand Apple a sorti... une molaire

18/04/2025 à 22:15

• 50


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18/04/2025 à 22:01

• 0


Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

18/04/2025 à 21:30

• 31


Un support pour Mac mini M4 qui en bouche un coin(-coin)

18/04/2025 à 20:45

• 50


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18/04/2025 à 18:00

• 17


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

18/04/2025 à 17:30

• 10


Les agences immobilières peuvent intégrer DossierFacile sur leur site

18/04/2025 à 15:04

• 9


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

18/04/2025 à 12:43

• 4


macOS 15.4 ne blanchit plus le fond de l'écran

18/04/2025 à 12:05

• 5


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 08:11

• 199


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 23:58

• 0