Snapchat encore victime d'une faille

Snapchat encore victime d’une faille

Et ça continue encore et encore...

Avatar de l'auteur
Damien Labourot

Publié dans

Société numérique

12/02/2014 2 minutes
40

Snapchat encore victime d'une faille

Snapchat est encore victime d'une faille de sécurité, qui touche cette fois directement les snaps, c'est à dire les messages que l'on peut s'envoyer sur le service. Ils contiennent une image et un lien vous faisant croire que vous vous rendez sur Snapfroot.com. Mais attention : il s'agit d'un hack en cours qui touche de nombreux utilisateurs.

Snapfroot Snapchat

Exemple de Snap reçus. Ne pas taper l'url ci-dessus

 

Bis repetita. Depuis quelques semaines, Snapchat cumule les ennuis autour de la sécurité de son service. En effet, la jeune startup a vu 4,6 millions de comptes utilisateurs exposés publiquement à cause de sa fonction de recherche d'amis, du spam généré ou plus récemment une faille qui permet d'attaquer un iPhone par DoS. Un nouveau problème touche les utilisateurs si l'on en croit les retours sur Twitter.

 

Le principe de l'attaque est relativement simple et a pour but de prendre le contrôle du compte utilisateur. Pour ce faire, un message contenant une photo avec un lien est envoyé. Nos confrères de Wired, qui ont pu s'entretenir avec la marque suite à ce problème, indiquent qu'il ne s'agit pas d'une attaque de type « force brute », mais que « cela arrive quand quelqu'un dispose de votre adresse mail et mot de passe ou qu'il l'obtient facilement ». En clair, les mots de passe trop simples sont en cause pour Snapchat.

 

La société indique suivre ce problème de près et travaille activement à la bloquer. En attendant, si vous recevez ce type de message de la part de vos amis, il est vivement conseillé de les informer pour qu'ils changent rapidement leur mot de passe.

Écrit par Damien Labourot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (40)


ils veulent faire concurrence à java ou quoi ?








darkbeast a écrit :



ils veulent faire concurrence à java ou quoi ?





J’appelle ça avoir de l’ambition <img data-src=" />



<img data-src=" />



Et après nous autres, joueurs de jeux vidéos, nous nous plaignons de payer plein pot des versions alpha vendues comme étant des versions 1.0.



Du coup je me répète : la programmation est une chose trop sérieuse pour être laissée aux mains des marketeux <img data-src=" />








feuille_de_lune a écrit :



J’appelle ça avoir de l’ambition <img data-src=" />







ouais ben j’en connais qui doivent se mordre les cou* de ne pas avoir vendu à facebook ou google, parce que maintenant s’il le rachète ça sera pour rien.









John Shaft a écrit :



<img data-src=" />



Et après nous autres, joueurs de jeux vidéos, nous nous plaignons de payer plein pot des versions alpha vendues comme étant des versions 1.0.



Du coup je me répète : la programmation est une chose trop sérieuse pour être laissée aux mains des marketeux <img data-src=" />







tu sais quand je vois des graphistes aujourd’hui, soit disant des pros de photoshop, indesign …. qui ne savent pas faire la différence entre des polices ps, ttf et opentype <img data-src=" />









darkbeast a écrit :



ouais ben j’en connais qui doivent se mordre les cou* de ne pas avoir vendu à facebook ou google, parce que maintenant s’il le rachète ça sera pour rien.







C’est la base utilisateurs qui se vend, l’application en elle même ne pèse que très peu dans la balance.









CryoGen a écrit :



C’est la base utilisateurs qui se vend, l’application en elle même ne pèse que très peu dans la balance.







mais si ton applis est pleine de failles, les utilisateurs se cassent









darkbeast a écrit :



tu sais quand je vois des graphistes aujourd’hui, soit disant des pros de photoshop, indesign …. qui ne savent pas faire la différence entre des polices ps, ttf et opentype <img data-src=" />







Ce sont peut-être des INtégristes de Metafont dans sa version la plus pure <img data-src=" />




et y en a encore ici qui utilise cette passoire ??









darkbeast a écrit :



mais si ton applis est pleine de failles, les utilisateurs se cassent







Ouais enfin, combien de personnes sont au courant de ces failles ? Si tu veux mon avis, je doute que les 4.6 Millions le soit. Si un millier le sont, ce sera déjà pas mal. Enfin, j’espère me tromper. <img data-src=" />









darkbeast a écrit :



tu sais quand je vois des graphistes aujourd’hui, soit disant des pros de photoshop, indesign …. qui ne savent pas faire la différence entre des polices ps, ttf et opentype <img data-src=" />





Le plus marrant c’est de demander a un directeur de créa d’une agence de com le logo en eps et recevoir un vieux jpg moisi en rgb pour du print……












240-185 a écrit :



La nouvelle icône de Snapchat à moyen terme





<img data-src=" />





misterB a écrit :



ou ça <img data-src=" />

http://uppix.net/6I75KJ.png







<img data-src=" />



C’est quoi snapchat ??

J’avoue avoir dû mal à comprendre le concept. <img data-src=" />








Aces a écrit :



C’est quoi snapchat ??

J’avoue avoir dû mal à comprendre le concept. <img data-src=" />







Une appli pour envoyer des photos intimes à toute la planète !









misterB a écrit :



Le plus marrant c’est de demander a un directeur de créa d’une agence de com le logo en eps et recevoir un vieux jpg moisi en rgb pour du print……







on doit connaitre les mêmes <img data-src=" />









darkbeast a écrit :



on doit connaitre les mêmes <img data-src=" />





C’est juste que ce métier est plein de bras cassés et d’incompétents <img data-src=" />



Mais c’est hélas partout pareil souvent, sauf que pour bcp savoir ouvrir toshop ou Indesign fait d’eux des graphistes <img data-src=" />









darkbeast a écrit :



ils veulent faire concurrence à java ou quoi ?





Contrairement à d’autres, ils communiquent…









misterB a écrit :



C’est juste que ce métier est plein de bras cassés et d’incompétents <img data-src=" />



Mais c’est hélas partout pareil souvent, sauf que pour bcp savoir ouvrir toshop ou Indesign fait d’eux des graphistes <img data-src=" />





Youhou ! je sais ouvrir Gimp, je suis un graphiste maintenant ! :danse:



Bon, on fais comment pour faire une nouvelle image maintenant ?









5h31k a écrit :



Youhou ! je sais ouvrir Gimp, je suis un graphiste maintenant ! :danse:



Bon, on fais comment pour faire une nouvelle image maintenant ?





Faut au moins que le soft sache gérer correctement la quadri <img data-src=" /><img data-src=" />









XalG a écrit :



Une appli pour envoyer des photos intimes à toute la planète !





Ah super pas intéressant en fait. <img data-src=" />







misterB a écrit :



C’est juste que ce métier est plein de bras cassés et d’incompétents <img data-src=" />



Mais c’est hélas partout pareil souvent, sauf que pour bcp savoir ouvrir toshop ou Indesign fait d’eux des graphistes <img data-src=" />





Hélas… <img data-src=" />









misterB a écrit :



C’est juste que ce métier est plein de bras cassés et d’incompétents <img data-src=" />



Mais c’est hélas partout pareil souvent, sauf que pour bcp savoir ouvrir toshop ou Indesign fait d’eux des graphistes <img data-src=" />







L’informatique en général, moi je dirais. T’as bien des gens qui se disent informaticiens en sachant changer le fond d’écran de Windows. <img data-src=" />









atem18 a écrit :



L’informatique en général, moi je dirais. T’as bien des gens qui se disent informaticiens en sachant changer le fond d’écran de Windows. <img data-src=" />





Ah ça… petite anecdote il y a quelques années qui m’a vraiment fait réaliser l’ampleur de la chose : j’aidais une fille en IUT informatique pour un cours de développement quelconque. Elle était vraiment complètement perdue et abattue. Je lui demande franchement au bout d’un moment pourquoi elle a choisi cette filiaire qui n’a pas l’air de lui plaire du tout. La réponse : “je sais installer des programmes sur mon ordinateur, je pensais que ça serait suffisant”.

[/mylife]



Drole de coincidence tout de même toutes ces failles trouvées juste après le refus de rachat… non?








MrJul a écrit :



Ah ça… petite anecdote il y a quelques années qui m’a vraiment fait réaliser l’ampleur de la chose : j’aidais une fille en IUT informatique pour un cours de développement quelconque. Elle était vraiment complètement perdue et abattue. Je lui demande franchement au bout d’un moment pourquoi elle a choisi cette filiaire qui n’a pas l’air de lui plaire du tout. La réponse : “je sais installer des programmes sur mon ordinateur, je pensais que ça serait suffisant”.

[/mylife]







Ouais, c’est classique, ça. Moi j’avais des mecs en terminale qui m’ont sorti qu’ils étaient venus en informatique, parce que : “tu as le droit à Internet, MSN, Facebook et les jeux”.









dematbreizh a écrit :



Drole de coincidence tout de même toutes ces failles trouvées juste après le refus de rachat… non?





Je me disais justement que les commentaires manquaient de théorie du complot! <img data-src=" />









frikakwa a écrit :



Je me disais justement que les commentaires manquaient de théorie du complot! <img data-src=" />





Puis vu les failles c’est pas dans la obscure bien cachée qu’ils ont fait, mais le truc de noobs bien béant <img data-src=" /><img data-src=" />



Ce serait donc les acheteurs potentiels qui auraient développé l’app ?<img data-src=" /><img data-src=" />





Ils contiennent une image et un lien vous faisant croire que vous vous rendez sur Snapfroot.com. Mais attention : il s’agit d’un hack en cours qui touche de nombreux utilisateurs.





Heuu Ohh on se reveille la ????

On appelle ca une faille ??



C’est du Phising !!!! c’est pas du Hack



c’est comme si je mettais un lien vers http://www.le-credit-agricole.fr



Waouhhh ca fait donc de moi un Hacker … heuu ohh faut arreter un peu <img data-src=" /><img data-src=" />


Tu comptes les chances qu’il te reste

Un peu de son parfum sur ta veste

Tu avais dû confondre les lumières

D’une étoile et d’un réverbère

Mais ça continue encore et encore

C’est que le début d’accord, d’accord…



Sous-titre !



<img data-src=" />



<img data-src=" />








frikakwa a écrit :



Je me disais justement que les commentaires manquaient de théorie du complot! <img data-src=" />





<img data-src=" />



Ca me parait peu probable car je pense que les identités de chaque “hackeur” (si le terme est bon) doivent etre trop éloignées des sociétés intéressées,

mais ça ferait un bon scénario de complot: casser leur image pour racheter à bas prix.



Je remarque surtout que leur image a bien baissé en peu de temps, alors que d’autres moins en vitrine doivent être tout autant pleins de failles.

N’étant pas expert en sécurité je suppose que le 0 failles n’existe pas (la preuve: cette-fois la faille vient du mot de passe, donc de l’utilisateur)









misterB a écrit :



Faut au moins que le soft sache gérer correctement la quadri <img data-src=" /><img data-src=" />





roooooh le vilain <img data-src=" />

Y a un plug in pour la quadri dans GIMP <img data-src=" /> (depuis longtemps)







5h31k a écrit :



Youhou ! je sais ouvrir Gimp, je suis un graphiste maintenant ! :danse:



Bon, on fais comment pour faire une nouvelle image maintenant ?





Certains pensent bien être photographes parce qu’ils ont un iPhone (ou un Lumia s’ils sont pauvres) et un compte instagram, hein <img data-src=" />









WereWindle a écrit :



roooooh le vilain <img data-src=" />

Y a un plug in pour la quadri dans GIMP <img data-src=" /> (depuis longtemps)





il faudrait une bonne gestion, le plug est assez mauvais <img data-src=" />









dematbreizh a écrit :



N’étant pas expert en sécurité je suppose que le 0 failles n’existe pas (la preuve: cette-fois la faille vient du mot de passe, donc de l’utilisateur)





La faille ici étant que l’appli laisse se connecter quelqu’un qui a le bon couple login/mdp.



Je suis désolé mais dans ce cas : It’s not a bug, it’s a feature.









misterB a écrit :



il faudrait une bonne gestion, le plug est assez mauvais <img data-src=" />





possible, j’avoue ne l’avoir utilisé qu’une fois et le résultat était correct (on a quand même du investir dans je sais plus combien de licence Design Suite par la suite, sous la pression des utilisateurs (qui avaient l’oreille du patron <img data-src=" />))







Aces a écrit :



C’est quoi snapchat ??

J’avoue avoir dû mal à comprendre le concept. <img data-src=" />





imagine twitter ou les com d’une page facebook (texte pas trop + image si on veut) mais qui n’aurait une durrée de vie que entre x secondes et une heure (après quoi le message est effacé automatiquement)







dematbreizh a écrit :



Drole de coincidence tout de même toutes ces failles trouvées juste après le refus de rachat… non?





L’offre de rachat est arrivée très vite après que l’apps ait commencé à faire le buzz. Je pense que sa fiabilité n’a même pas été considérée comme pouvant entrer en ligne de compte <img data-src=" />









Khalev a écrit :



La faille ici étant que l’appli laisse se connecter quelqu’un qui a le bon couple login/mdp.



Je suis désolé mais dans ce cas : It’s not a bug, it’s a feature.





Surtout que c’est le genre de “faille” commun a a peu pres tous les systèmes <img data-src=" />



La faille elle est entre la chaise et le smartphone la. Et après mes parents comprennent pas que je veuille leur imposer des MDP avec des maj, chiffre et caractères spéciaux, le tout d’une certaines longueur minimum <img data-src=" />









WereWindle a écrit :



possible, j’avoue ne l’avoir utilisé qu’une fois et le résultat était correct (on a quand même du investir dans je sais plus combien de licence Design Suite par la suite, sous la pression des utilisateurs (qui avaient l’oreille du patron <img data-src=" />))





J’ai testé une fois la quadri avec le plug, le résultat chez l’imprimeur était une grosse cata, mauvaise séparation……










darkbeast a écrit :



mais si ton applis est pleine de failles, les utilisateurs se cassent





On a vu ça avec java <img data-src=" />









skydevil a écrit :



On a vu ça avec java <img data-src=" />





java a une excuse, il a d’excellentes performances <img data-src=" />









WereWindle a écrit :



imagine twitter ou les com d’une page facebook (texte pas trop + image si on veut) mais qui n’aurait une durrée de vie que entre x secondes et une heure (après quoi le message est effacé automatiquement)





4chan en fait quoi … ? <img data-src=" />