Accueil > Actualités > Facebook : nouvelle faille Open Graph corrigée Devenir membre - Se connecter

Facebook : nouvelle faille Open Graph corrigée

11/05/2010 15:02:02 par Maxime R. | Pas de commentaires Flux RSS


Une faille concernant l'API Graph de Facebook a été corrigée.


Facebook faille api graphTout juste quelques jours après la correction de l'importante faille du Chat Facebook, l'équipe du célèbre réseau social a essuyé un nouveau bug.

Ce dernier concerne la toute nouvelle API Graph lancée fin Avril. La faille en question était exploitable via le module de recommendations d'amis Yelp. En effet, Yelp fait partie des trois sites autorisés par Facebook, avec Docs.com de Microsoft et Pandora, à utiliser la fonctionnalité de "personnalisation instantanée".

Si un internaute connecté à Facebook accède et autorise le partage d'informations avec l'un de ces sites, l'API enverra aux sites tiers des informations personnelles chiffrées pour faire fonctionner le service.

 

Yelp Facebook

 

Cependant, la faille permet une injection de code malicieux (de type Cross-site Scripting) : toutes les données chiffrées étaient alors lisibles par un pirate.

Si la faille a été corrigée en quelques heures, on ne peut que s'interroger sur la capacité du réseau social à assurer la confidentalité des données de ses clients. Même si aucun site n'est à l'abri d'un bug ou d'une vulnérabilité, les problèmes s'enchainent pour Facebook, qui dépend peu à peu dans l'estime des utilisateurs.

Actualités Relatives > Suite...
Dossiers et Astuces > Suite...

vignette Comment installer Windows Live...
  Comment installer facilement Windows Live Messenger (MSN) sur votre mobile pour...
vignette Supprimer des Photos Facebook [La...
Voici comment supprimer des photos sur facebook.