Pour gérer vos consentements :
Categories: Sécurité

Facebook réinvente le partage : 100 millions de profils à télécharger !

Facebook s’amende via son projet de désactivation « simple » des comptes de ses membres, mais reste sans cesse rattrapé par la réalité. Et la réalité facebookienne touche aujourd’hui quelques 100 millions de membres du plus puissant des réseaux sociaux. Accessibles depuis l’annuaire du réseau social, leurs données personnelles ont été regroupées dans un fichier téléchargeable par le consultant en sécurité, Ron Bowes.

Comme souvent ces derniers temps, cela part d’une bonne intention, forcément ! Ron Bowes de Skull Security souhaitait ainsi remettre la protection de la vie privée sur le tapis en collectant des données publiques de membres de Facebook. Rien d’illégal là-dedans puisque ces membres n’avaient pas décoché l’option « apparaître dans les recherches publiques » au sein de leurs profils.

Une fois la collecte réalisée, Ron Bowes l’a diffusée sur la Toile sous la forme d’un fichier téléchargeable de 2,8 Go. Depuis, les noms, les adresses de profil, les adresses postales voire même les numéros de téléphone, lorsqu’ils sont communiqués, de milliers de membres de Facebook naviguent, téléchargés d’un réseau P2P ou d’un autre.

Selon Facebook, qui a récemment atteint les 500 millions de membres, aucune faute n’a été commise puisqu’il s’agit de données publiques. « Aucune donnée privée n’a été compromise », a ainsi déclaré le site, droit dans ses bottes, à la BBC, rappelant que des paramètres permettaient de sécuriser son compte sur le réseau. Autrement dit, si les internautes ne savent pas se servir de Facebook, c’est leur problème.

Alors que les organisations de défense de la vie privée font des bonds, l’expert, dont le site est indisponible depuis de nombreuses heures, compterait diffuser une seconde vague de noms et de données de membres, des profils non publiques cette fois. Il passerait par les listes d’amis des membres dont le profil est public.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

10 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago