INFORMATIQUE 2013
INFORMATIQUE 2013
42
Informatique Geek Portable Tablette Mobile Camera Appareil Photo
Curated by 694028
Follow
Rescooped by 694028 from toute l'info sur Facebook onto INFORMATIQUE 2013
Scoop.it!

#informatique Une application Facebook se fait passer pour Facebook !

#informatique Une application Facebook se fait passer pour Facebook ! | INFORMATIQUE 2013 | Scoop.it

Quelle belle Arnaque !
Attention: ayant lu qu'il serait, peut être, bientôt possible de connaitre les visiteurs de nos profils Facebook, je pensais, bêtement, faire parti des tous premiers bénéficiaires ! Que né-ni ! C'est une application tierce qui se nome "et 14 autres personnes". Un nom bien trompeur pour une lecture rapide.
Donc ce n'est pas Pierre SMITH et 14 autres personnes qui ont visité mon profil mais bien une application qui demande mes droits pour mon profil !!! Heureusement que je me suis rendu compte de la supercherie avant de valider :-) Et Toc...
Faites passer...


Via ALEXANDRE Regis
Missy's comment, July 20, 2012 6:50 PM
Bonsoir, j ai eu la même chose juste avant, j'ai reçu une notification et j'ai cliqué dessus ensuite il y a eu une page d'une demande d'autorisation de mes données personnelles qui s'est affichée et j ai cliqué sur '' ne pas autoriser'' mais ca m'a quand-même conduit à une autre page ou je devais patienter pour que les profils s'affichent mais j ai tout de suite fermé la page.. Il va m'arriver quelque chose ??
Claire Quévy's comment, July 23, 2012 3:51 AM
Bonjour, Le lien vers l'article ne fonctionne pas...?
Your new post is loading...
Rescooped by 694028 from Libertés Numériques
Scoop.it!

Une vulnérabilité dans OAuth… et ton Facebook hacké

Une vulnérabilité dans OAuth… et ton Facebook hacké | INFORMATIQUE 2013 | Scoop.it

Le SSO, ou Single Sign On est une méthode d’authentification à des services web. OAuth, c’est le SSO de Facebook qui vous permet par exemple d’aller commenter certains sites de presse ou de jouer à de petits jeux. Aujourd’hui, Nir Goldshlager nous en raconte un bien bonne. Une faille béante concernant le lien du bouton d’autorisation d’accès aux applications utilisant OAuth permettrait de prendre le contrôle de n’importe quel compte en lui attribuant une URL forgée maison dans laquelle on injecte quelques paramètres observés sur ceux d’applications Facebook tierces, comprenant toutes les permissions qui vont bien…. et oui c’est une faille particulière débile.


Via Aurélien BADET
No comment yet.