Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

(Mise à jour) Facebook retire le widget qui piégeait ses utilisateurs

Le réseaux social a interdit le widget “ Secret Crush ” qui véhiculait un spyware sous couvert de déclaration d'amour.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

(Mise à jour) Mardi 8 janvier 2008

Le réseau social Facebook a finalement décidé de désactiver le widget “ Secret Crush ”. Celui-ci promettait de vous révéler le nom de celui ou celle qui se consumait d'un amour secret pour vous. Le widget en profitait pour vous faire installer un logiciel espion, après vous avoir demandé de l'envoyer à cinq de vos contacts.

Au moment de la découverte de ce widget malicieux, l'éditeur du réseau social déclinait toute responsabilité vis-à-vis des applications tierces et invitait les utilisateurs à vérifier par eux-mêmes leur qualité avant de les installer.

Depuis lors, selon CNET, Facebook a supprimé “ Secret Crush ” de la liste des widgets disponibles et en a informé la communauté des développeurs Facebook. “ Secret Crush ” ne fera donc plus de victimes…

Première publication le 4 janvier 2008

Les utilisateurs de Facebook victimes d’un nouveau type d’attaque

Pour la première fois, un widget, “ Secret Crush ”, a permis de diffuser un logiciel espion parmi les adhérents du réseau social. Une pratique qui va s'amplifier et qui menace aussi les entreprises.

N’aimeriez-vous pas savoir qui, parmi vos connaissances, est rongé par un amour secret pour vous ? Peut-être que oui. En tous cas, c'est que qu'ont voulu savoir les nombreux utilisateurs du widget malicieux “ Secret Crush ” sur Facebook. Découvert par l’éditeur Fortinet, cette application incite d’abord la victime à recruter cinq nouveaux utilisateurs, avant de lui proposer le téléchargement d’un logiciel qui abrite un spyware. Une fois installé, difficile de s’en débarrasser.

De l’argent facile

“ C’est la première fois qu’un widget est utilisé pour diffuser un logiciel malveillant sur Facebook. Le développeur de cette application est un affilié de Zango, un fournisseur connu de logiciels espions. Pour chaque téléchargement, il reçoit quelques cents, ce qui peut se transformer rapidement en beaucoup d’argent sur des réseaux sociaux ”, explique Guillaume Lovet, responsable de l’équipe antivirus chez Fortinet.

Selon l’éditeur, Secret Crush a réussi à capter en peu de temps près de 3 % des utilisateurs de Facebook, ce qui représente plus d’un million de personnes. Si une personne sur dix a installé le logiciel, le créateur de Secret Crush a donc pu gagner plusieurs milliers de dollars.

Il est très probable que ce type de menaces va se généraliser en 2008 et toucher les réseaux sociaux à vocation professionnelle comme LinkedIn ou Viadeo. Basé sur la collaboration et le partage d’application (mash-up), le Web 2.0 est un vecteur de diffusion particulièrement efficace pour les pirates informatiques, car il multiplie les possibilités de connexions.

Facebook est une cible de choix à plusieurs titres : c’est l’un des réseaux les plus larges et il permet d’intégrer facilement des applications tierces. En plus, les utilisateurs sur Facebook se côtoient sous leurs véritables identités, ce qui intéresse particulièrement les spammeurs et autres fournisseurs de logiciels publicitaires (adware). “ Toute utilisation de widgets sous Facebook présente un risque, car ces applications accèdent automatiquement à l’ensemble des données personnelles ”, précise Guillaume Lovet.

Miser sur la prévention

Pour les entreprises, le risque est loin d’être négligeable, vu le nombre d’employés qui utilisent quotidiennement ce type de sites au bureau, que ce soit pour une utilisation personnelle ou professionnelle. Comment se prémunir ? Bloquer l’accès à ces sites est une méthode brutale et difficilement envisageable. “ Nous préconisons l’éducation des utilisateurs et l’utilisation de solutions de sécurité préventives, comme la réputation de sites Web, qui permettent de bloquer l’accès avant qu’un logiciel malveillant ne passe ”, explique Sébastien Commérot, responsable marketing Europe du Sud chez IronPort, une division de Cisco Systems.

Du coté de Facebook, on s’en lave les mains. Le réseau social décline toute responsabilité liée aux applications tierces et ne souhaite pas particulièrement vérifier leur qualité ou leur contenu. A mesure que les menaces s’intensifieront, cette politique sera peut-être amenée à changer.

débat
8 avis d'internautes
(Mise à jour) Facebook retire le widget qui piégeait ses utilisateurs
FACEBOOK
par X10007
le 06/01/2008 10:34:23
Merci
par BeWog
le 06/01/2008 11:26:17
J'ai cliqué
par Jazzymz
le 06/01/2008 19:27:41
Facebook à fuir !
par Jullebarge
le 07/01/2008 09:52:56
Retournons a l'age du minitel
par RaptorXP
le 08/01/2008 18:08:15
n'exagère pas
par sly 2 paris
le 09/01/2008 11:25:25
c'est pas nouveau
par billy king
le 10/01/2008 16:15:13
face
par salahkh
le 30/08/2009 07:45:59
publicité
débat
8 réactions
 
face
posté le 30/08/09 à 07:45 par salahkh
c'est pas nouveau
posté le 10/01/08 à 16:15 par billy king
n'exagère pas
posté le 09/01/08 à 11:25 par sly 2 paris
Retournons a l'age du minitel
posté le 08/01/08 à 18:08 par RaptorXP
Facebook à fuir !
posté le 07/01/08 à 09:52 par Jullebarge
à lire aussi
SUR LES MÊMES THÈMES
Les tendances qui ont marqué le Mondial 2008 de l'électronique grand public
Des GPS qui démarreront en moins de cinq secondes
Sony dévoile sa technologie de transfert de données sans fil
Les PC de Lenovo à l'assaut des consommateurs français
Toshiba dévoile l'EMO, un mini-PC pour Internet
Des télévisions “ Google Inside ” chez Panasonic
Bill Gates fait ses adieux à Las Vegas
JVC revendique le téléviseur LCD le plus fin du monde
Warner Bros. se range du côté du Blu-ray
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.