Facebook transformé en site porno par un piratage

Par:
fredericmazue

jeu, 17/11/2011 - 13:24

Une nouvelle fois Facebook fait face à un problème de sécurité majeur. Une attaque via une fausse vidéo de Kim Kardashian amène sur un site pornographique, qui par une attaque de cross-scripting publie des contenus pornographiques, ultra-violent ou gore sur le mur des utilisateurs Facebook. Une attaque qui se propage de façon virale car le lien sur la fausse vidéo est du même coup proposé à tous les amis de l'utilisateur attaqué.

Facebook a reconnu le problème et déclare "travailler diligemment" avec ses ingénieurs pour le régler. Pour Ffacebook, les principaux fautifs sont ses utilisateurs, qui feraient du "self-XSS" en acceptant de copier/coller du code Javascript malveillant dans la barre d'adresse de leur navigateur, suivant en cela les suggestions des pirates. Le réseau social ajoute encore ne pas savoir quels sont exactement les navigateurs vulnérables à cet attaque.

L'affaire est très sérieuse, et des rumeurs veulent que Facebook, très soucieux de sa réputation déjà souvent écornée, envidage de fermer pendant un temps. Le temps de régler définitivement le problème qui semble Perdurer pour l'instant.