Ouvrir le menu principal

iGeneration

Recherche

Snapchat accusé de négligence sur les données de ses utilisateurs

Florian Innocente

vendredi 27 décembre 2013 à 11:55 • 7

App Store

Le service de Snapchat souffre de sérieuses vulnérabilités, connues de ses développeurs depuis quatre mois, mais toujours pas corrigées. Gibson Security, qui les a découvertes en août dernier, vient d'en révéler tous les détails, accusant Snapchat d'immobilisme alors qu'il l'en a informé à l'époque.

Le groupe australien explique avoir réussi à reproduire une API privée de Snapchat qui peut être utilisée à l'intérieur de clones de ce logiciel pour iOS et Android. Mais l'intérêt est surtout d'aller piocher des informations personnelles dans la base d'utilisateurs de Snapchat.

Snapchat n'est pas un obscur service d'échange de photos, messages et vidéos, il a décliné le mois dernier une offre d'achat de Facebook pour un montant de 3 milliards de dollars… À l'époque on parlait de 350 millions de messages échangés quotidiennement sur son réseau.

Le code publié par Gibson Security peut être utilisé pour trouver des correspondances entre une liste de numéros de téléphone générés automatiquement et les numéros des utilisateurs enregistrés. Si une correspondance est trouvée dans la base d'utilisateurs de Snapchat, les pseudos et les véritables noms des utilisateurs qui y sont associés peuvent être extraits. De quoi se constituer un fichier à moindres frais, aux dépens des quelque 8 millions d'utilisateurs du service. Gibson Security a réalisé un test et en a déduit qu'il ne faudrait guère que 20h et quelques dizaines de dollars en temps serveur pour scanner toute la base de Snapchat.

Et peu importe que les comptes utilisateurs soient marqués comme privés, ils sont tout autant exposés à cette faille. Une seconde permet de créer des comptes Snapchat en grande quantité. Cette deuxième vulnérabilité pourrait être corrigée avec une dizaine de lignes de code, raille Gibson Security qui a lâché son code pile le 24 décembre, exaspéré de voir Snapchat faire comme si de rien n'était depuis quatre mois.

Sur le même sujet : - Snapchat ajoute des filtres et du Replay

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Tim Cook restreint la communication sur les performances du C1, mais n’en pense pas moins

02/05/2025 à 22:00

• 10


L’utilitaire pour activer JIT StikDebug est désormais disponible sur l’App Store

02/05/2025 à 18:00

• 0


Un paquet de projecteurs Epson sont désormais compatibles AirPlay et HomeKit

02/05/2025 à 17:00

• 5


Stripe est prêt à prendre la place des In-Apps sur l'App Store

02/05/2025 à 16:40

• 7


« Le pape François indifférent au décès de Zidane » : pourquoi Apple Intelligence résume si mal les titres d’articles

02/05/2025 à 16:25

• 45


App Store : Patreon va soumettre une mise à jour pour éviter la commission d’Apple

02/05/2025 à 11:41

• 13


Une cascade de nouveaux frais pour les forfaits B&You

02/05/2025 à 10:33

• 32


Epic Games veut aider les développeurs iOS à vendre hors de l’App Store grâce à des boutiques web

02/05/2025 à 10:03

• 22


iOS 19 pourrait offrir plusieurs nouveautés pour Stage Manager et les styles photographiques

02/05/2025 à 08:18

• 19


App Store : Apple change ses règles aux États-Unis et Spotify saute sur l'occasion

02/05/2025 à 07:20

• 45


Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 23:33

• 20


4G : Apple condamnée à verser 502 millions de dollars à un patent troll

01/05/2025 à 17:24

• 53


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:23

• 64


Espionnage d’iPhone : un journaliste italien alerté par Apple

01/05/2025 à 15:07

• 7


Spotify, Match et d’autres se liguent (encore) contre Apple et Google

01/05/2025 à 12:30

• 9


Apple mord la poussière face à Epic, mais ne rend pas les armes

01/05/2025 à 09:56

• 69