Un homme a trouvé la solution pour effacer toutes les photos Facebook de tout le monde !
Le réseau social Facebook vient de récompenser un chercheur indien en sécurité informatique pour l'avoir informé d'une faille permettant de supprimer toutes les photos.
Un système de récompense
Depuis plusieurs années, le réseau social Facebook a mis en place un système de récompense pour que les développeurs et autres hackers leur fassent part d'une éventuelle faille plutôt que de la partager ou la vendre à une personne malintentionnée. Cela a permis à Facebook de prendre connaissance d'une nouvelle faille de sécurité qui permet de supprimer toutes les photos de tout le monde.
Une faille de taille
Cette faille permettrait donc de supprimer n’importe quelle photo ou n'importe quel album photo de n'importe quel compte du réseau social Facebook. C'est en manipulant le programme Graph API, un système mis à la disposition des développeurs qui permet aux sites et applications de puiser dans les données du réseau social, que le chercheur en sécurité informatique, Laxman Muthiyah a découvert cette faille par hasard.
Ce dernier explique sa trouvaille dans une vidéo publiée sur son site 7xter.com ainsi que les différentes étapes qui lui ont permis de vérifier que la faille était exploitable. En manipulant quelques lignes de code, Laxman Muthiyah s'est rendu compte qu'il pouvait supprimer n'importe quelle photo de n'importe quel utilisateur.
12 500 dollars offerts par Facebook
Dès lors qu'il s'est aperçu de la faille, Laxman Muthiyah a décidé de contacter Facebook pour les prévenir de ce bug sur Graph API. Facebook a rapidement jugé que cette faille était suffisamment importante pour que les développeurs corrigent ce fameux bug en seulement deux heures de temps. Pour ce qui est de Laxman Muthiyah, Facebook l'a évidemment remercié en lui offrant un beau chèque de 12 500 dollars dans le cadre du système de récompense pour la découverte d'une faille de taille.
Comme l'explique le blogueur, Mark Stockley, sur le site Naked security, "Il aurait aussi pu l’exploiter ou vendre sa découverte à quelqu’un d’autre que Facebook". Cela lui aurait évidemment permis de remporter plus d'argent, mais son honnêteté a pris le pas sur le gain d'argent.
De plus facebook a quand même de bonnes fonctionnalités, par exemple pour me faire connaître comme artiste, eh beh c'est plutôt cool. Ca n'a pas que du mauvais.
A supposer que ce soit possible, ce genre de truc peut valoir cher ^^
Mais j'avoue qu'il aurait pu tenter de faire grimper la récompense parce que pour une faille de ce type, 12 000 euros c'est que dalle o.O
Personnellement je suis beaucoup sur Facebook mais je mets pas ma vie dessus x)
Ce n'est pas la même chose.
Cdt,
Serge Benamou
Pas vs?