Facebook : découverte d’une faille permettant d’effacer toutes les photos

Laxman Muthiyah a découvert une faille dans Graph API qui permet d’effacer toutes les photos. Facebook l’a colmatée en deux heures.

Laxman Muthiyah est un chercheur en sécurité indien. Il a découvert en manipulant le Graph API, l’outil de programmation mis à disposition des développeurs par Facebook, que quatre lignes de code suffisaient pour effacer en théorie n’importe quel album photo public hébergé par les serveurs du réseau social.

Plutôt que de vendre sa découverte au plus offrant, Laxman Muthiyah a gagné une place au panthéon des bienfaiteurs de Facebook en avertissant le réseau social de sa découverte. Ayant pris très au sérieux cette découverte qui pouvait mettre en péril les 350 millions de nouvelles photos mises en ligne chaque jour, les ingénieurs de Facebook ont colmaté cette faille dans les deux heures qui ont suivi son annonce.

Pour la découverte de cette faille, Laxman Muthiyah a par ailleurs un chèque de 12 500 dollars de la part de Facebook.

Votes
[Total : 0 votes en moyenne : 0]
PARTAGER
Article précédentNASA : 2 vidéos pour célébrer 5 années d’observation du soleil
Article suivantIntel Compute Stick : un mini-PC au format d’une clé HDMI

Une fille dans l’informatique était mal vue à l’époque de mes études. C’est pour cette raison que l’on m’a cantonné à des rôles secondaires lors des travaux de groupe, notamment celui de centralisateur des informations. Ce rôle central, au final crucial, m’a plu. C’est comme cela que je suis devenue chef de projet. Plus tard, cette attirance pour l’information m’a poussé à suivre des cours de journalisme.
Comme j’avais la propension de centraliser l’actualité technologique, un ami m’a dit un jour : «Emilie, tu peux le faire ». C’est comme cela que je me suis retrouvée embarquée dans l’aventure de linformatique.org. Vu mon boulot, ce sont surtout les nouvelles technologies qui m’intéressent le plus.

LAISSER UN COMMENTAIRE

Please enter your comment!
Please enter your name here