CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Twitter : une faille colossale a affecté des millions d’utilisateurs Android
Profil de Loïc Nicolay aka « nicoln » ,  Jeuxvideo.com
Je suis un passionné de Tech et de science : de l’astronomie aux voitures électriques, en passant par l’informatique qui est à l’origine de ma passion pour la Tech. Sans oublier mes sports : la force athlétique, le tennis et les sports mécaniques. Bref, ma vie gravite autour du sport et de la Tech.

Une faille de sécurité majeure a affecté le réseau social Twitter. Seuls les utilisateurs utilisant l'application Android sont touchés. Au moins un pirate aurait déjà siphonné les données personnelles afin de les revendre.

Twitter : une faille colossale a affecté des millions d’utilisateurs Android

Twitter était au courant de la faille ?

Le 1er janvier dernier, l'utilisateur zhirinovskiy a signalé une faille critique sur le site Hackerone , permettant d’obtenir l’identifiant Twitter de n’importe quel utilisateur à partir d’une adresse e-mail ou d’un numéro de téléphone. Les données sont toujours associées, même si l’utilisateur refuse cette action dans les paramètres de confidentialité. Cela ne se passe d'ailleurs que sous le client Android et permet d'éviter la duplication de compte.

Le pirate informatique qui a signalé la faille explique : “tout attaquant ayant une connaissance de base des scripts/codage peut énumérer une grande partie de la base d'utilisateurs de Twitter et créer une base de données avec des connexions de téléphone/e-mail à nom d'utilisateur. Ces bases peuvent être vendues à des parties malveillantes à des fins publicitaires ou dans le but de cibler des célébrités dans différentes activités malveillantes.”

Twitter : une faille colossale a affecté des millions d’utilisateurs Android

Le 13 janvier suivant, la faille était résolue d'après le réseau social ainsi que le white hat. Il a par la même occasion reçu une récompense de 5000 dollars pour son aide. Le 11 février la conversation censurée a été publiée et rendue accessible à tous.

Les données de 5,4 millions de comptes vendus

Twitter a eu connaissance d’une faille en janvier, mais n’aurait pas réagi à temps pour la combler. Ce sont donc plusieurs millions de personnes qui ont été touchées par cette fuite de données. Le pirate a pu avoir accès aux e-mails ainsi qu’aux numéros de téléphone associé à chaque compte. Aucune information sensible supplémentaire n’aurait fuité.

Twitter : une faille colossale a affecté des millions d’utilisateurs Android

Selon le hacker qui a décidé de vendre les données de 5,4 millions d’utilisateurs, on y retrouve les informations d’entreprises, de célébrités et d’anonymes. Le site RestorePrivacy affirme que les données sont vendues par le pirate pour 30 000 dollars. Selon lui il s’agit d’une faille majeure que le réseau social n’a pas comblée suffisamment vite, prouvant “l’incompétence de Twitter”.

Il aura donc fallu 13 jours à Twitter pour combler une faille qui n’était pas publique. Cela risque de fortement accélérer le patch de problèmes de sécurité sur le réseau social à l’avenir. Le pirate qui a vendu les données dit vouloir envoyer un message, tout en vendant les données de gens qui n’ont rien à voir avec l'organisation de Twitter. Difficile de trouver crédible cette revendication, qui lui rapporte tout de même 30 000 dollars à chaque vente…

Commentaires
Vous devez être connecté pour poster un commentaire.
Pseudo supprimé
Niveau 38
le 26 juil. 2022 à 19:39

Utilisé les réseaux cancers sociaux...
Non merci :cool:

Lire la suite...
A lire aussi
Coloscopies, IRM, scanners... Elon Musk demande à des utilisateurs de X de lui envoyer leurs analyses Il y a 2 heures
Black Friday : -33% sur le LEGO Jardin Paisible, l'un des plus beaux sets pour adultes à offrir pour Noël Il y a 3 heures
Le PC portable gamer MSI Katana avec la RTX 4060 brise son prix à l’occasion du Black Friday Il y a 4 heures
CyberGhost : à l’occasion du Black Friday, le plus gros concurrent de NordVPN sort une offre spéciale avec 4 mois gratuits Il y a 4 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment