<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Faille dans Facebook</title> <atom:link href="http://korben.info/faille-dans-facebook.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/faille-dans-facebook.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sun, 27 May 2012 02:03:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Mamitaz</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-209192</link> <dc:creator>Mamitaz</dc:creator> <pubDate>Wed, 29 Dec 2010 15:21:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-209192</guid> <description>Salut!
j&#039;aimerai savoir, ya til un moyen de voir le mur et les photos des personnes avec qui nous ne sommes pas amis?
et comment obtenir le mot de passe d&#039;une personne qui est dans un autre pays?(donc je n&#039;ai pas acces a son pc!)
merci de vos reponses :)!</description> <content:encoded><![CDATA[<p>Salut!</p><p>j&#8217;aimerai savoir, ya til un moyen de voir le mur et les photos des personnes avec qui nous ne sommes pas amis?</p><p>et comment obtenir le mot de passe d&#8217;une personne qui est dans un autre pays?(donc je n&#8217;ai pas acces a son pc!)<br
/> merci de vos reponses <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" />!</p> ]]></content:encoded> </item> <item><title>Par : collignon</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-201305</link> <dc:creator>collignon</dc:creator> <pubDate>Sun, 28 Nov 2010 18:17:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-201305</guid> <description>Comment faire pour prouver a ma femme que mon compte a ete pirater?</description> <content:encoded><![CDATA[<p>Comment faire pour prouver a ma femme que mon compte a ete pirater?</p> ]]></content:encoded> </item> <item><title>Par : collignon</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-201304</link> <dc:creator>collignon</dc:creator> <pubDate>Sun, 28 Nov 2010 18:16:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-201304</guid> <description>Et comment faire pour prouver a mon epouse que le compte a ete pirater?</description> <content:encoded><![CDATA[<p>Et comment faire pour prouver a mon epouse que le compte a ete pirater?</p> ]]></content:encoded> </item> <item><title>Par : collihnon</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-201301</link> <dc:creator>collihnon</dc:creator> <pubDate>Sun, 28 Nov 2010 18:13:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-201301</guid> <description>Es ce que korben est vraiment definitif pour supprimer mon compte pirater?</description> <content:encoded><![CDATA[<p>Es ce que korben est vraiment definitif pour supprimer mon compte pirater?</p> ]]></content:encoded> </item> <item><title>Par : facebook devient dingue</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-201281</link> <dc:creator>facebook devient dingue</dc:creator> <pubDate>Sun, 28 Nov 2010 16:43:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-201281</guid> <description>Le site comprend trop de beug en fait, alors avec autant de personnes dessus, ils pourraient faire un effort !</description> <content:encoded><![CDATA[<p>Le site comprend trop de beug en fait, alors avec autant de personnes dessus, ils pourraient faire un effort !</p> ]]></content:encoded> </item> <item><title>Par : Vendredi Fail &#8211; Facebook &#124; Skynewt Blog</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-179030</link> <dc:creator>Vendredi Fail &#8211; Facebook &#124; Skynewt Blog</dc:creator> <pubDate>Fri, 08 Oct 2010 17:42:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-179030</guid> <description>[...] : en mai dernier déjà, une faille énorme avait aussi été découverte. D&#8217;autres failles ici, ici et ici, assez importantes elles [...]</description> <content:encoded><![CDATA[<p>[...] : en mai dernier déjà, une faille énorme avait aussi été découverte. D&#8217;autres failles ici, ici et ici, assez importantes elles [...]</p> ]]></content:encoded> </item> <item><title>Par : Beslay Cyril</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-143445</link> <dc:creator>Beslay Cyril</dc:creator> <pubDate>Wed, 05 May 2010 15:54:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-143445</guid> <description>Rageant de faire le même billet que toi quelques minutes plus tôt, et de te voir premier sur Google.
Enfin c&#039;est le jeu :)</description> <content:encoded><![CDATA[<p>Rageant de faire le même billet que toi quelques minutes plus tôt, et de te voir premier sur Google.<br
/> Enfin c&#8217;est le jeu <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Morphix</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-139409</link> <dc:creator>Morphix</dc:creator> <pubDate>Tue, 20 Apr 2010 16:46:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-139409</guid> <description>&quot;It&#039;s not a bug, it&#039;s a feature !&quot;©
Du moins, j&#039;imagine ça ainsi car cette faille n&#039;est toujours pas corrigée :)</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;It&#8217;s not a bug, it&#8217;s a feature !&nbsp;&raquo;©</p><p>Du moins, j&#8217;imagine ça ainsi car cette faille n&#8217;est toujours pas corrigée <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : easymomo</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95607</link> <dc:creator>easymomo</dc:creator> <pubDate>Tue, 27 Oct 2009 08:53:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95607</guid> <description>Toujours pas corrigée ! Ce genre de faille devrait être une (méga) priorité :(</description> <content:encoded><![CDATA[<p>Toujours pas corrigée ! Ce genre de faille devrait être une (méga) priorité <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_sad.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Actu-Geek</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95501</link> <dc:creator>Actu-Geek</dc:creator> <pubDate>Mon, 26 Oct 2009 15:24:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95501</guid> <description>Paf le chien a été créé par des tordus Valenciennois...</description> <content:encoded><![CDATA[<p>Paf le chien a été créé par des tordus Valenciennois&#8230;</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95490</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Mon, 26 Oct 2009 14:44:35 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95490</guid> <description>@&lt;a href=&quot;#comment-95456&quot; rel=&quot;nofollow&quot;&gt;Félix Aimé&lt;/a&gt;: Intéressant l&#039;article, et tout se que je peut dire c&#039;est que les utilisateurs lambda de FaceBook sont servi sur un plateau au pirate et bien sure son qu&#039;il ne le sache.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95456" rel="nofollow">Félix Aimé</a>: Intéressant l&#8217;article, et tout se que je peut dire c&#8217;est que les utilisateurs lambda de FaceBook sont servi sur un plateau au pirate et bien sure son qu&#8217;il ne le sache.</p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95456</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Mon, 26 Oct 2009 12:55:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95456</guid> <description>@&lt;a href=&quot;#comment-95435&quot; rel=&quot;nofollow&quot;&gt;hichamsoft&lt;/a&gt;: S&#039;ils ne créent pas de communautés libres de développeurs c&#039;est tout simplement que c&#039;est eux qui ramassent le fric grâce aux applications générées par quelques tordus. Franchement, je ne vois pas comment des gens défendant le libre pourraient travailler bénévolement pour des firmes qui vont tuer l&#039;idéal que l&#039;on se faisait du web. (faut vraiment aimer les paradoxes.)
connaissant l’éventail de types données pouvant être envoyées à des applications =&gt; Les applications peuvent comme n&#039;importe quelle application web avoir la possibilité de recevoir non pas que des requêtes full texte mais aussi des fichiers. A partir de là, on peut réfléchir à beaucoup de vecteurs d&#039;attaques. (Si tu veux, on en parle en privé.)
Voilà, on peut passer des données qui sont contenues dans des fichiers et après, l&#039;application les traite, dans ce cas là, les WAF traditionnels ne servent strictement à rien car ils analysent les données envoyées. De plus, les WAF mal paramétrés peuvent êtres bypassables.
Une récente étude à d&#039;ailleurs démontrée que dans le top 10 des applications les plus utilisés sur Facebook, 6 étaient vulnérables et on juge à quelques 9700 applications vuln en ce moment. Voir là :
http://www.mxlogic.com/securitynews/identity-theft/facebook-application-security-hole-exposes-millions-to-hacking-researcher-says160.cfm
Il est impossible à Facebook de protéger ses membres si une partie du SI qui la compose (les applications) sont transférées sur des serveurs dont elle ne possède pas la main (souvent d&#039;ailleurs, les applications sont sur des mutualisés, ce qui complique encore plus la chose) Il est alors facile pour n&#039;importe quel pirate ayant tant soit peu d&#039;expérience de pénétrer le serveur des de changer la configuration de l&#039;application visée. (sans oublier de voler quelques données aux membres au passage.)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95435" rel="nofollow">hichamsoft</a>: S&#8217;ils ne créent pas de communautés libres de développeurs c&#8217;est tout simplement que c&#8217;est eux qui ramassent le fric grâce aux applications générées par quelques tordus. Franchement, je ne vois pas comment des gens défendant le libre pourraient travailler bénévolement pour des firmes qui vont tuer l&#8217;idéal que l&#8217;on se faisait du web. (faut vraiment aimer les paradoxes.)</p><p>connaissant l’éventail de types données pouvant être envoyées à des applications =&gt; Les applications peuvent comme n&#8217;importe quelle application web avoir la possibilité de recevoir non pas que des requêtes full texte mais aussi des fichiers. A partir de là, on peut réfléchir à beaucoup de vecteurs d&#8217;attaques. (Si tu veux, on en parle en privé.)</p><p>Voilà, on peut passer des données qui sont contenues dans des fichiers et après, l&#8217;application les traite, dans ce cas là, les WAF traditionnels ne servent strictement à rien car ils analysent les données envoyées. De plus, les WAF mal paramétrés peuvent êtres bypassables.</p><p>Une récente étude à d&#8217;ailleurs démontrée que dans le top 10 des applications les plus utilisés sur Facebook, 6 étaient vulnérables et on juge à quelques 9700 applications vuln en ce moment. Voir là :</p><p><a
target="_blank" href="http://www.mxlogic.com/securitynews/identity-theft/facebook-application-security-hole-exposes-millions-to-hacking-researcher-says160.cfm"  rel="nofollow">http://www.mxlogic.com/securitynews/identity-theft/facebook-application-security-hole-exposes-millions-to-hacking-researcher-says160.cfm</a></p><p>Il est impossible à Facebook de protéger ses membres si une partie du SI qui la compose (les applications) sont transférées sur des serveurs dont elle ne possède pas la main (souvent d&#8217;ailleurs, les applications sont sur des mutualisés, ce qui complique encore plus la chose) Il est alors facile pour n&#8217;importe quel pirate ayant tant soit peu d&#8217;expérience de pénétrer le serveur des de changer la configuration de l&#8217;application visée. (sans oublier de voler quelques données aux membres au passage.)</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95435</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Mon, 26 Oct 2009 11:48:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95435</guid> <description>@&lt;a href=&quot;#comment-95359&quot; rel=&quot;nofollow&quot;&gt;Félix Aimé&lt;/a&gt;: Pour la source &quot;http://www.packetstormsecurity.org/0910-exploits/facebook-redir.txt&quot; je l&#039;ai déjà donnée à Korben et en dirais qu&#039;on tombera jamais d&#039;accord :D FaceBook est une société des plus connus mondialement et de ceux qui gagne plain d&#039;argent alors ne va pas me dire qu&#039;il non pas les moyens d&#039;avoir plus de développeurs, il faut plu tau dire qu&#039;il n&#039;en veulent pas plus pour garder leur gains. Si non dit moi pourquoi ne crée t&#039;il pas une communauté libre genre les communautés Linux ex... pour faire le sale boulot ?
Explique : connaissant l’éventail de types données pouvant être envoyées à des applications.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95359" rel="nofollow">Félix Aimé</a>: Pour la source &laquo;&nbsp;http://www.packetstormsecurity.org/0910-exploits/facebook-redir.txt&nbsp;&raquo; je l&#8217;ai déjà donnée à Korben et en dirais qu&#8217;on tombera jamais d&#8217;accord <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /> FaceBook est une société des plus connus mondialement et de ceux qui gagne plain d&#8217;argent alors ne va pas me dire qu&#8217;il non pas les moyens d&#8217;avoir plus de développeurs, il faut plu tau dire qu&#8217;il n&#8217;en veulent pas plus pour garder leur gains. Si non dit moi pourquoi ne crée t&#8217;il pas une communauté libre genre les communautés Linux ex&#8230; pour faire le sale boulot ?</p><p>Explique : connaissant l’éventail de types données pouvant être envoyées à des applications.</p> ]]></content:encoded> </item> <item><title>Par : Anonym</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95389</link> <dc:creator>Anonym</dc:creator> <pubDate>Mon, 26 Oct 2009 09:48:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95389</guid> <description>FaceBook cay de la merdeuh... à la limite c&#039;est bien fait pour les utilisateurs ^^</description> <content:encoded><![CDATA[<p>FaceBook cay de la merdeuh&#8230; à la limite c&#8217;est bien fait pour les utilisateurs ^^</p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95359</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Mon, 26 Oct 2009 07:23:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95359</guid> <description>@&lt;a href=&quot;#comment-95342&quot; rel=&quot;nofollow&quot;&gt;hichamsoft&lt;/a&gt;: Dès que FaceBook est alerté d&#039;une vulnz dans une appli et bien la société contacte l&#039;auteur de l&#039;appli. Encore faut-il contacter FaceBook, car bon, vous râlez beaucoup mais qui d&#039;entre nous l&#039;a contacté pour cette seule &quot;vulnérabilité&quot; ?
Deuxième point, FaceBook a aujourd&#039;hui plus de 250 millions d&#039;utilisateurs, et des dizaines de milliers d&#039;applications (dont certaines oubliées et vulnérables), il ne peut pas y avoir assez d&#039;employés pour s&#039;occuper simplement de la sécurité des applications c&#039;est donc pour cela qu&#039;il y a un temps d&#039;attente considérable entre le moment où FaceBook est contacté et le moment ou la vulnz est patchée (sans compter la dispo du dev&#039; de l&#039;application).
N&#039;oublions pas que certaines personnes réalisent des application sous-couvert d&#039;anonymat donc il est impossible de joindre les auteurs de ses dernières, elles sont donc (je pense) désactivées.
Certes, FaceBook pourrait mettre en place pour ces applications un système de WAF. Cependant, il sera difficile de réaliser un WAF connaissant l&#039;éventail de types données pouvant être envoyées à des applications. La mise en place de solution de la sorte pourrait aboutir à de nombreux risques de faux-positifs (et je ne parle pas des données qui sont envoyées directement à l&#039;application, sans êtres filtrées par les serveurs de la firme).
Il faudrait par ailleurs dans l&#039;article faire un lien vers le PoC original  http://www.packetstormsecurity.org/0910-exploits/facebook-redir.txt posté par un certain &quot;599eme Man&quot; le 23 octobre dernier.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95342" rel="nofollow">hichamsoft</a>: Dès que FaceBook est alerté d&#8217;une vulnz dans une appli et bien la société contacte l&#8217;auteur de l&#8217;appli. Encore faut-il contacter FaceBook, car bon, vous râlez beaucoup mais qui d&#8217;entre nous l&#8217;a contacté pour cette seule &laquo;&nbsp;vulnérabilité&nbsp;&raquo; ?</p><p>Deuxième point, FaceBook a aujourd&#8217;hui plus de 250 millions d&#8217;utilisateurs, et des dizaines de milliers d&#8217;applications (dont certaines oubliées et vulnérables), il ne peut pas y avoir assez d&#8217;employés pour s&#8217;occuper simplement de la sécurité des applications c&#8217;est donc pour cela qu&#8217;il y a un temps d&#8217;attente considérable entre le moment où FaceBook est contacté et le moment ou la vulnz est patchée (sans compter la dispo du dev&#8217; de l&#8217;application).</p><p>N&#8217;oublions pas que certaines personnes réalisent des application sous-couvert d&#8217;anonymat donc il est impossible de joindre les auteurs de ses dernières, elles sont donc (je pense) désactivées.</p><p>Certes, FaceBook pourrait mettre en place pour ces applications un système de WAF. Cependant, il sera difficile de réaliser un WAF connaissant l&#8217;éventail de types données pouvant être envoyées à des applications. La mise en place de solution de la sorte pourrait aboutir à de nombreux risques de faux-positifs (et je ne parle pas des données qui sont envoyées directement à l&#8217;application, sans êtres filtrées par les serveurs de la firme).</p><p>Il faudrait par ailleurs dans l&#8217;article faire un lien vers le PoC original <a
target="_blank" href="http://www.packetstormsecurity.org/0910-exploits/facebook-redir.txt"  rel="nofollow">http://www.packetstormsecurity.org/0910-exploits/facebook-redir.txt</a> posté par un certain &laquo;&nbsp;599eme Man&nbsp;&raquo; le 23 octobre dernier.</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95342</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Mon, 26 Oct 2009 01:07:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95342</guid> <description>J&#039;ai pas dit qu&#039;il devrai vérifier chaque apli mais qu&#039;au moin si une apli est reconnus vulnérable (et en plus publiquement) il faudrait la désactivé. Et pui prenons l&#039;exemple de Firefox 3.6 qui met en places un système qui déactive les plugins vulnérables ou instables, c&#039;est de sa que je parle.
De plus en disant mordu du phishing... je voulais surtout dire savoir comment sa marche est non pas l&#039;utilisation vilaine ;)</description> <content:encoded><![CDATA[<p>J&#8217;ai pas dit qu&#8217;il devrai vérifier chaque apli mais qu&#8217;au moin si une apli est reconnus vulnérable (et en plus publiquement) il faudrait la désactivé. Et pui prenons l&#8217;exemple de Firefox 3.6 qui met en places un système qui déactive les plugins vulnérables ou instables, c&#8217;est de sa que je parle.</p><p>De plus en disant mordu du phishing&#8230; je voulais surtout dire savoir comment sa marche est non pas l&#8217;utilisation vilaine <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95329</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Sun, 25 Oct 2009 22:31:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95329</guid> <description>@&lt;a href=&quot;#comment-95327&quot; rel=&quot;nofollow&quot;&gt;hichamsoft&lt;/a&gt;: Je ne suis en aucun cas mordu de phishing ou de scam, j&#039;ai d&#039;autre chose à faire de ma vie que d&#039;em**** celle des autres. Je suis passionné de sécurité, c&#039;est tout.
FaceBook met tout en œuvre pour la sécurité de ses utilisateurs. Cependant, au nombre d&#039;applications mises en ligne chaque jour, il leur est impossible de toutes les vérifier. Seules des chartes de bonnes conduites peuvent êtres mises à disposition des dev&#039;s. (Il doit surement en exister, j&#039;ai pas fait le tour...)
Après, qui râlera le premier si ils doivent les vérifier une par une ? Les devs ou les utilisateurs ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95327" rel="nofollow">hichamsoft</a>: Je ne suis en aucun cas mordu de phishing ou de scam, j&#8217;ai d&#8217;autre chose à faire de ma vie que d&#8217;em**** celle des autres. Je suis passionné de sécurité, c&#8217;est tout.</p><p>FaceBook met tout en œuvre pour la sécurité de ses utilisateurs. Cependant, au nombre d&#8217;applications mises en ligne chaque jour, il leur est impossible de toutes les vérifier. Seules des chartes de bonnes conduites peuvent êtres mises à disposition des dev&#8217;s. (Il doit surement en exister, j&#8217;ai pas fait le tour&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Après, qui râlera le premier si ils doivent les vérifier une par une ? Les devs ou les utilisateurs ?</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95327</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Sun, 25 Oct 2009 22:16:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95327</guid> <description>@&lt;a href=&quot;#comment-95297&quot; rel=&quot;nofollow&quot;&gt;Félix Aimé&lt;/a&gt;: Je suis d&#039;accord avec vous sur le point que se soit les apli tiers qui son vulnérable, mais qui dit apli vulnérable dit FaceBook vulnérable. FB doit au moin savoir si cette apli ou une autres est vulnérable est la désactivé et demander au développeur de corriger, de plus ne va pas croire que tout les gens son comme toi ou moi des mordues du phishing, du scam ... Cette simple redirection peut faire de grand ravage si on sait s&#039;en servir.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-95297" rel="nofollow">Félix Aimé</a>: Je suis d&#8217;accord avec vous sur le point que se soit les apli tiers qui son vulnérable, mais qui dit apli vulnérable dit FaceBook vulnérable. FB doit au moin savoir si cette apli ou une autres est vulnérable est la désactivé et demander au développeur de corriger, de plus ne va pas croire que tout les gens son comme toi ou moi des mordues du phishing, du scam &#8230; Cette simple redirection peut faire de grand ravage si on sait s&#8217;en servir.</p> ]]></content:encoded> </item> <item><title>Par : Nementon</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95316</link> <dc:creator>Nementon</dc:creator> <pubDate>Sun, 25 Oct 2009 20:41:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95316</guid> <description>@hichamsoft &amp; all : La &quot;faille&quot; on peut dire à été en elle même corrigé, il y à 4jours encore, (Merci à tout ceux qui l&#039;on dévoilé :fou:), l&#039;on pouvez injecter du code html, dans la variable next, pour remplacer le contenu de l&#039;apli Facebook visé et ainsi, faire un beau phishing, d&#039;ailleurs, pour rendre à césar ce qui est ai à césar, faille a été découverte par theman599 il me semble =)</description> <content:encoded><![CDATA[<p>@hichamsoft &amp; all : La &laquo;&nbsp;faille&nbsp;&raquo; on peut dire à été en elle même corrigé, il y à 4jours encore, (Merci à tout ceux qui l&#8217;on dévoilé :fou<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" />, l&#8217;on pouvez injecter du code html, dans la variable next, pour remplacer le contenu de l&#8217;apli Facebook visé et ainsi, faire un beau phishing, d&#8217;ailleurs, pour rendre à césar ce qui est ai à césar, faille a été découverte par theman599 il me semble =)</p> ]]></content:encoded> </item> <item><title>Par : ILP</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95306</link> <dc:creator>ILP</dc:creator> <pubDate>Sun, 25 Oct 2009 20:12:16 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95306</guid> <description>Ils affichent quand même un message pour les liens du style :
http://www.facebook.com/l.php?u=%68%74%74%70%3A%2F%2F%77%77%77%2E%65%78%61%6D%70%6C%65%2E%63%6F%6D%2F
:D</description> <content:encoded><![CDATA[<p>Ils affichent quand même un message pour les liens du style :<br
/> <a
target="_blank" href="http://www.facebook.com/l.php?u=%68%74%74%70%3A%2F%2F%77%77%77%2E%65%78%61%6D%70%6C%65%2E%63%6F%6D%2F"  rel="nofollow">http://www.facebook.com/l.php?u=%68%74%74%70%3A%2F%2F%77%77%77%2E%65%78%61%6D%70%6C%65%2E%63%6F%6D%2F</a><br
/> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95297</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Sun, 25 Oct 2009 19:43:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95297</guid> <description>Ce n&#039;est pas FaceBook qui est vulnérable mais juste l&#039;appli. Ce n&#039;est un secret pour personne que les applications soient vulnérables à différentes attaques et que ces applications sont souvent développés par des manchots n&#039;y connaissant rien à la sécurité. Il n&#039;y a aucun scoop dans cette dernière &quot;faille&quot;, surtout qu&#039;elle ne permet qu&#039;une redirection. Donc le titre &quot;Faille dans FaceBook&quot; ne représente pas du tout l&#039;emplacement même de la faille.
Le plus vulnérable dans les services web ce ne sont pas les services eux-mêmes mais les applications tierces se servant de leur API. Comme dirait un certain stratège, pourquoi attaquer les villes alors que les fermes servent à approvisionner l&#039;ennemi ? (dans le cadre d&#039;une guerre d&#039;usure)
C&#039;est exactement le même principe avec les API, ce sont des gruyères et le juste milieux est difficile à trouver entre interaction réelle entre les comptes utilisateurs et la sécurité de ces derniers.
Ça me fait marrer les gens qui mouillent pour une simple redirection. Alors qu&#039;il y a bien plus grave en possibilités de nuisances utilisant l&#039;API de FaceBook.</description> <content:encoded><![CDATA[<p>Ce n&#8217;est pas FaceBook qui est vulnérable mais juste l&#8217;appli. Ce n&#8217;est un secret pour personne que les applications soient vulnérables à différentes attaques et que ces applications sont souvent développés par des manchots n&#8217;y connaissant rien à la sécurité. Il n&#8217;y a aucun scoop dans cette dernière &laquo;&nbsp;faille&nbsp;&raquo;, surtout qu&#8217;elle ne permet qu&#8217;une redirection. Donc le titre &laquo;&nbsp;Faille dans FaceBook&nbsp;&raquo; ne représente pas du tout l&#8217;emplacement même de la faille.</p><p>Le plus vulnérable dans les services web ce ne sont pas les services eux-mêmes mais les applications tierces se servant de leur API. Comme dirait un certain stratège, pourquoi attaquer les villes alors que les fermes servent à approvisionner l&#8217;ennemi ? (dans le cadre d&#8217;une guerre d&#8217;usure)</p><p>C&#8217;est exactement le même principe avec les API, ce sont des gruyères et le juste milieux est difficile à trouver entre interaction réelle entre les comptes utilisateurs et la sécurité de ces derniers.</p><p>Ça me fait marrer les gens qui mouillent pour une simple redirection. Alors qu&#8217;il y a bien plus grave en possibilités de nuisances utilisant l&#8217;API de FaceBook.</p> ]]></content:encoded> </item> <item><title>Par : coyotus</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95290</link> <dc:creator>coyotus</dc:creator> <pubDate>Sun, 25 Oct 2009 19:12:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95290</guid> <description>ça reste moins grave qu&#039;une faille qui permettais de rentrer sur les compte sans avoir le mot de passe, qu&#039;il ont mis 3 mois à corriger</description> <content:encoded><![CDATA[<p>ça reste moins grave qu&#8217;une faille qui permettais de rentrer sur les compte sans avoir le mot de passe, qu&#8217;il ont mis 3 mois à corriger</p> ]]></content:encoded> </item> <item><title>Par : Une faille Facebook &#124; INFORMAGEEK</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95287</link> <dc:creator>Une faille Facebook &#124; INFORMAGEEK</dc:creator> <pubDate>Sun, 25 Oct 2009 19:04:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95287</guid> <description>[...] à vous, amis Facebookiens et Facebookiennes . D&#8217;après HichamSoft sur Korben, il y aurai une faille incroyable dans certaines applications qui permettrai au développeur de [...]</description> <content:encoded><![CDATA[<p>[...] à vous, amis Facebookiens et Facebookiennes . D&#8217;après HichamSoft sur Korben, il y aurai une faille incroyable dans certaines applications qui permettrai au développeur de [...]</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95260</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Sun, 25 Oct 2009 18:27:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95260</guid> <description>Se qui me fais le plus flipper c&#039;est que la faile fonctionne toujours, question sécurité  ils sont rapide chez FaceBook ou devrai je dire FakeBook :P</description> <content:encoded><![CDATA[<p>Se qui me fais le plus flipper c&#8217;est que la faile fonctionne toujours, question sécurité  ils sont rapide chez FaceBook ou devrai je dire FakeBook <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_razz.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Da Scritch</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95252</link> <dc:creator>Da Scritch</dc:creator> <pubDate>Sun, 25 Oct 2009 18:21:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95252</guid> <description>En même temps, Facebook, c&#039;est un internet privé, l&#039;intérêt est franchement relatif, et le respect de la vie privée, ils en ont strictement rien à branler.
Vous vous rappelez que si vous construisez une API, vous pouvez savoir ce que le compte a acheté sur Amazon, les contacts de ses amis, ses centres d&#039;intérêts, etc.... comment ça, vous saviez pas ?</description> <content:encoded><![CDATA[<p>En même temps, Facebook, c&#8217;est un internet privé, l&#8217;intérêt est franchement relatif, et le respect de la vie privée, ils en ont strictement rien à branler.</p><p>Vous vous rappelez que si vous construisez une API, vous pouvez savoir ce que le compte a acheté sur Amazon, les contacts de ses amis, ses centres d&#8217;intérêts, etc&#8230;. comment ça, vous saviez pas ?</p> ]]></content:encoded> </item> <item><title>Par : Rash</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95246</link> <dc:creator>Rash</dc:creator> <pubDate>Sun, 25 Oct 2009 18:16:21 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95246</guid> <description>Génial !
Je vais proposer mes services de &quot;hacking de compte fb d&#039;ex pas cool&quot; contre du sexe. :D</description> <content:encoded><![CDATA[<p>Génial !</p><p>Je vais proposer mes services de &laquo;&nbsp;hacking de compte fb d&#8217;ex pas cool&nbsp;&raquo; contre du sexe. <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Fardeen</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95198</link> <dc:creator>Fardeen</dc:creator> <pubDate>Sun, 25 Oct 2009 15:04:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95198</guid> <description>Ca a toujours été comme ca depuis le début. Et ca va pas changer.</description> <content:encoded><![CDATA[<p>Ca a toujours été comme ca depuis le début. Et ca va pas changer.</p> ]]></content:encoded> </item> <item><title>Par : Xqntor</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95196</link> <dc:creator>Xqntor</dc:creator> <pubDate>Sun, 25 Oct 2009 14:52:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95196</guid> <description>Faut dire que c&#039;est tellement intéressant de phisher un facebook, comme sa t&#039;a accès à des tonnes d&#039;informations plus inutiles les unes que les autres \o/</description> <content:encoded><![CDATA[<p>Faut dire que c&#8217;est tellement intéressant de phisher un facebook, comme sa t&#8217;a accès à des tonnes d&#8217;informations plus inutiles les unes que les autres \o/</p> ]]></content:encoded> </item> <item><title>Par : kekou</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95193</link> <dc:creator>kekou</dc:creator> <pubDate>Sun, 25 Oct 2009 14:31:19 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95193</guid> <description>interessant , bon je me met sur mes pages de phishing :p</description> <content:encoded><![CDATA[<p>interessant , bon je me met sur mes pages de phishing :p</p> ]]></content:encoded> </item> <item><title>Par : caiser</title><link>http://korben.info/faille-dans-facebook.html/comment-page-1#comment-95191</link> <dc:creator>caiser</dc:creator> <pubDate>Sun, 25 Oct 2009 14:26:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8981#comment-95191</guid> <description>Ou encore (et surtout) failbook</description> <content:encoded><![CDATA[<p>Ou encore (et surtout) failbook</p> ]]></content:encoded> </item> </channel> </rss>
