Ouvrir le menu principal

iGeneration

Recherche

Snapchat accusé de négligence sur les données de ses utilisateurs

Florian Innocente

vendredi 27 décembre 2013 à 11:55 • 7

App Store

Le service de Snapchat souffre de sérieuses vulnérabilités, connues de ses développeurs depuis quatre mois, mais toujours pas corrigées. Gibson Security, qui les a découvertes en août dernier, vient d'en révéler tous les détails, accusant Snapchat d'immobilisme alors qu'il l'en a informé à l'époque.

Le groupe australien explique avoir réussi à reproduire une API privée de Snapchat qui peut être utilisée à l'intérieur de clones de ce logiciel pour iOS et Android. Mais l'intérêt est surtout d'aller piocher des informations personnelles dans la base d'utilisateurs de Snapchat.

Snapchat n'est pas un obscur service d'échange de photos, messages et vidéos, il a décliné le mois dernier une offre d'achat de Facebook pour un montant de 3 milliards de dollars… À l'époque on parlait de 350 millions de messages échangés quotidiennement sur son réseau.

Le code publié par Gibson Security peut être utilisé pour trouver des correspondances entre une liste de numéros de téléphone générés automatiquement et les numéros des utilisateurs enregistrés. Si une correspondance est trouvée dans la base d'utilisateurs de Snapchat, les pseudos et les véritables noms des utilisateurs qui y sont associés peuvent être extraits. De quoi se constituer un fichier à moindres frais, aux dépens des quelque 8 millions d'utilisateurs du service. Gibson Security a réalisé un test et en a déduit qu'il ne faudrait guère que 20h et quelques dizaines de dollars en temps serveur pour scanner toute la base de Snapchat.

Et peu importe que les comptes utilisateurs soient marqués comme privés, ils sont tout autant exposés à cette faille. Une seconde permet de créer des comptes Snapchat en grande quantité. Cette deuxième vulnérabilité pourrait être corrigée avec une dizaine de lignes de code, raille Gibson Security qui a lâché son code pile le 24 décembre, exaspéré de voir Snapchat faire comme si de rien n'était depuis quatre mois.

Sur le même sujet : - Snapchat ajoute des filtres et du Replay

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Refurb : l'iPad 10 en vente à 339 € (-70 €)

21/12/2024 à 07:33

• 6


TikTok publie une partie de son code, dans l’espoir d’éviter le ban aux USA

20/12/2024 à 22:15

• 25


Suite à la fin de son accord avec Canal+, Disney s’associe avec Orange et Free

20/12/2024 à 17:00

• 18


L'Apple Store en Suisse arrête la vente des iPhone SE et iPhone 14

20/12/2024 à 16:30

• 38


Il y aura encore des iPhone Lightning reconditionnés après le 28 décembre

20/12/2024 à 13:45

• 33


Apple ne signe plus iOS 18.1.1, restauration obligatoire en 18.2

20/12/2024 à 12:15

• 10


Eufy commercialise une nouvelle caméra d'intérieur compatible avec la vidéo sécurisée HomeKit

20/12/2024 à 10:45

• 39


Mini-test de la station de charge 3-en-1 de Zike

20/12/2024 à 10:00

• 10


Domotique : Home Assistant Voice, un premier appareil dédié à un assistant vocal en local

20/12/2024 à 08:01

• 18


YouTube force le doublage par IA, mais heureusement il est encore débrayable

19/12/2024 à 21:35

• 68


Test du Amazon Kindle Scribe 2024 : pour bien lire, il faut bien écrire

19/12/2024 à 20:30

• 20


Suite à l’erreur BBC, RSF demande l’interdiction des résumés par IA

19/12/2024 à 20:15

• 43


Homey divise le prix de son boîtier domotique Pro par deux avec une version « Mini » à 200 $

19/12/2024 à 17:30

• 18


Indonésie : une usine d'AirTags en échange de la vente de l'iPhone 16

19/12/2024 à 16:30

• 15


DMA : Bruxelles veut plus d'ouverture d'iOS, Apple fustige les demandes de Meta

19/12/2024 à 14:20

• 139


Quatre AirTags pour seulement 85 €, soit environ 21 € pièce

19/12/2024 à 13:30

• 15