Plus de 260 millions d'utilisateurs de Facebook ont vu leurs noms, identifiants Facebook et numéros de téléphone exposés sans aucun type de protection. Ils ont été laissés sur un site Web de manière accessible à tous, même pas cachés derrière un mot de passe.
Le chercheur en sécurité Bob Diachenko s'est associé à Comparitech pour découvrir quel était exactement le problème avec le cluster Elasticsearch.
Comment la fuite s'est-elle produite ?
Le chercheur en sécurité pense que le groupe de données personnelles Facebook est très probablement le résultat d'une opération de grattage illégale ou peut-être même d'un abus de l'API Facebook par des cybercriminels. C'est du moins ce que montrent les premiers éléments de preuve.
Avoir ce type de données à votre disposition et à une si grande échelle est bouleversant. Cela vous permettrait d'effectuer des escroqueries par phishing et SMS à l'échelle mondiale.
Heureusement, le spécialiste de la sécurité et le fournisseur de services Internet du serveur ont réussi à limiter l'accès aux données dès que possible.
La mauvaise nouvelle est que toutes les données ont été publiées sur un forum de hackers et qu'elles étaient disponibles en téléchargement pour toute personne visitant le site Web.
Combien de temps a duré l'exposition ?
Malheureusement, 267 millions d'identifiants d'utilisateurs et de numéros de téléphone ont été exposés pour un total de deux semaines. Il semble que la base de données ait été indexée pour la première fois le 4 décembre. Les données ont ensuite été publiées en téléchargement sur un forum de hackers le 12 décembre.
Ce ne serait que jusqu'au 14 décembre que Diachenko découvrirait la fuite d'informations et enverrait immédiatement un rapport d'abus au serveur de gestion du FAI. Le problème, c'est que ce n'est que jusqu'au 19 décembre qu'ils ont interdit l'accès aux données.
Pensez-vous que Facebook devrait améliorer ses mesures de sécurité? Faites-nous savoir dans la section commentaire ci-dessous.
ARTICLES CONNEXES QUE VOUS DEVRIEZ CONSULTER :
- Top 3 des navigateurs pour une expérience Facebook rapide et privée
- 5 meilleurs logiciels antivirus pour Facebook [Guide 2020]
- Facebook suit votre position si votre compte est considéré comme une menace