iPhone 15 iPhone 15 Pro Apple Watch Series 9 Apple Watch Ultra 2 Test Apple Antivirus Mac Dock Thunderbolt Sunology

Actualité

Divers

Snapchat, beaucoup de trous, avec un peu de passoire autour ?

Par arnaud - Mis à jour le

Snapchat, beaucoup de trous, avec un peu de passoire autour ?
La grande popularité de Snapchat, un logiciel de messagerie instantanée (et temporaire, les données envoyées disparaissent au bout de quelques instants), disponible sur iPhone et Android, censé être installé sur des dizaines de millions d'appareil (et utilisé par 8 millions de personnes en juin dernier), implique quelques effets désagréables, comme celui d'être scruté de près par quelques hackers, qui viennent de révéler publiquement plusieurs failles graves dans le logiciel. Fait aggravant, Snapchat a été prévenu, affirment les hackers, il y a 4 mois, sans ni se manifester, ni corriger les failles mises en avant.

Logiquement, Gibson Security, un groupe australien, publie ses découvertes, sous la forme d'une API Snapchat et du code source de deux exploits permettant de profiter des failles découvertes. Les API Snapchat iOS et Android ont été obtenues par reverse engineering. Les noms, numéros de téléphone et pseudo peuvent être recherchés et découverts via l'API Snapchat iOs et Android, même si les comptes sont privés, indique ZDNet, qui rapporte l'histoire. Avec les deux exploits mis en lumière, et le code associé, il serait également possible de trouver un utilisateur à partir de son numéro de téléphone, ou de son pseudo. La faille est assez béante pour permettre "d'aspirer" 10 000 numéros de téléphones en 7 minutes, note Gibson. Il faudrait environ 20 heures pour pomper toute la base d'utilisateurs de Snapchat estiment-ils.

Le service n'a fait aucun commentaire. Il y a quelques semaines, il déclinait une offre de rachat lancée par Facebook qui offrait 3 milliards de dollars pour acquérir Snapchat. De quoi rendre difficile à comprendre la lenteur de réaction de l'entreprise, d'autant qu'affirment encore Gibson Sec, il faut simplement mettre en place une temporisation pour la rendre quasi inopérante, 10 lignes de codes au maximum assurent-ils.

Source
Snapchat Full Disclosure

Freebox V9 : date de sortie, nouveautés, 10G, offre Pro...

Freebox V9 : date de sortie, nouveautés, 10G, offre Pro...

Ce week-end se tenait un événement Free en petit comité et en présence de Xavier Niel, qui en a profité pour glisser...

Il n'y a plus d'assistance en ligne d'Apple sur les réseaux sociaux

Il n'y a plus d'assistance en ligne d'Apple sur les réseaux sociaux

Comme annoncé il y a quelques semaines, Apple continue de revoir l'organisation des équipes, en supprimant le poste de conseiller d'assistance en...

Tim Cook confirme les recherches d'Apple en matière d'IA (à quand Apple GPT ?)

Tim Cook confirme les recherches d'Apple en matière d'IA (à quand Apple GPT ?)

Toujours dans sa tournée européenne (enfin presque), Tim Cook s'est laissé aller à quelques révélations sur les...

De passage à Windsor, Tim Cook a-t-il apporté un iPhone 15 à Kate et William ?

De passage à Windsor, Tim Cook a-t-il apporté un iPhone 15 à Kate et William ?

Poursuivant sa tournée sur le Vieux Continent, Tim Cook continue de tourner tout autour de la France, pour s'en aller faire un tour dans le Royaume de...

Les bureaux français de Nvidia perquisitionnés par l'Autorité de la concurrence

Les bureaux français de Nvidia perquisitionnés par l'Autorité de la concurrence

Les bureaux de Nvidia en France viennent de faire l'objet d'une perquisition, le 26 septembre dernier, et, ce à l'initiative de l'Autorité de la...

Elon Musk veut-il encore modérer Twitter / X ?

Elon Musk veut-il encore modérer Twitter / X ?

Alors que l’on approche de la date anniversaire de son rachat de Twitter (rebaptisé "X" dans l’entremise), Elon Musk continue de faire un...

OpenAI, une success story à presque 100 milliards de dollars

OpenAI, une success story à presque 100 milliards de dollars

Après quelques semaines où elle se faisait plus discrète, l'Intelligence Artificielle refaire parler d'elle, entre les nouveaux outils de...

Apple peine avec ses programmes pour les développeurs

Apple peine avec ses programmes pour les développeurs

Par un petit mail du matin, Apple a annoncé le lancement d'un nouveau programme dénommé Meet with Apple Experts à destination des...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.