Ouvrir le menu principal

iGeneration

Recherche

Snapchat promet des correctifs de sécurité

Florian Innocente

vendredi 03 janvier 2014 à 10:16 • 4

App Store

Snapchat a réagi une deuxième fois suite aux révélations sur les failles de sécurité de son service qui ont permis de collecter les identifiants, les numéros de téléphone et parfois aussi les noms de millions d'utilisateurs. Pas franchement d'excuses de la part de Snapchat qui avait déjà eu tendance à relativiser les conséquences de cette découverte, réalisée en août par les Australiens de Gibson Security.

De nouvelles versions des applications mobiles vont être proposées. Elles donneront la possibilité de ne plus apparaître dans les résultats de recherche sur les utilisateurs inscrits. Snapchat va aussi restreindre la fréquence à laquelle ses serveurs pourront être interrogés, une manière de freiner les risques d'extraction massive de ses bases.

Lors de l'inscription à Snapchat, le numéro de téléphone de l'utilisateur est demandé. Puis l'on peut, par la même occasion, importer son carnet d'adresses pour faciliter ensuite la recherche dans Snapchat de ses connaissances et leur envoyer des messages.

C'est en passant par cette fonction de recherche et en exploitant ses faiblesses qu'un groupe de hackers a pu collecter les données de 4,6 millions d'utilisateurs. Il s'est appuyé en bonne partie sur une API mise à nue par Gibson Security. Ces données ont été mises en ligne, avec des numéros de téléphone partiellement tronqués, pour attester de la porosité de Snapchat (lire Snapchat : les données de 4,6 millions d'utilisateurs à l'air libre).

La réaction de Snapchat a laissé sur sa faim Gibson Security qui avait alerté en privé depuis quatre mois des problèmes découverts, avant de les détailler publiquement la veille de Noël. L'équipe australienne émet quelques interrogations sur l'efficacité des mesures déployées et sur la correction effective des failles. Elle regrette également de ne pas avoir été contactée par Snapchat après ses révélations publiques le 24 décembre, ce qui aurait peut-être empêché la publication de cette base de données. Si l'on est curieux de savoir si son nom figure dans la base de données constituée, Gibson Security a mis en place une page de recherche.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Incogni : protégez vos données et évitez les arnaques par SMS en toute simplicité 📍

15:54


WebKit : le régulateur britannique accuse Apple de freiner l’innovation dans les navigateurs mobiles

14:00

• 26


Les promotions sur les iPad Air M2 font de l'ombre aux nouveaux M3

11:45

• 24


Tusk présente des optiques et des filtres pour filmer avec l’iPhone comme à Hollywood

11:00

• 5


Le HomePod à écran entrerait toujours en production cet été

07:23

• 7


Chiffrement d’iCloud au Royaume-Uni : l’audience demandée par Apple se tiendra vendredi

12/03/2025 à 22:15

• 3


iOS 19, un ravalement de façade pour cacher les retards ?

12/03/2025 à 20:45

• 66


Sonos annule son projet Pinewood, concurrent de l’Apple TV

12/03/2025 à 19:45

• 28


Il y a bien un risque d'incendie avec certains Pixel 4a selon les autorités australiennes

12/03/2025 à 19:00

• 9


iRobot présente les aspirateurs-robots Roomba de la dernière chance

12/03/2025 à 17:30

• 23


La fin des iPhone avec un écran LCD est un problème pour ceux qui sont sensibles au scintillement des écrans OLED

12/03/2025 à 16:00

• 37


Volkswagen va réintroduire les commandes physiques pour une partie des fonctions de ses voitures

12/03/2025 à 13:45

• 74


Apple fait le ménage dans les références à un Siri plus intelligent

12/03/2025 à 12:15

• 33


L’iPad A16, les iPad Air M3 et le nouveau Magic Keyboard pour iPad Air maintenant disponibles

12/03/2025 à 11:34

• 22


Le solde de votre compte Apple apparait dans l’application Cartes… en Suisse

12/03/2025 à 10:40

• 9


Dropbox prend (enfin !) en charge les Live Photos

12/03/2025 à 09:35

• 16