du 08 juin 2018
Date

Choisir une autre édition

Bug sur Facebook : 14 millions de personnes touchées, des statuts privés ont été rendus publics

Sur le réseau social, il est possible de publier du contenu visible par vos amis, de manière publique ou bien par certaines personnes seulement. Par défaut, le sélecteur d'audience se calle sur votre dernière publication, mais vous pouvez décider de le changer à chaque publication.

Ainsi, si tous vos messages sont réservés à vos amis, vous n'avez normalement rien à modifier. Problème, un bug a été identifié par Facebook : il proposait à certains utilisateurs (14 millions tout de même) de publier leur message de manière publique alors que cela n'aurait pas dû être le choix par défaut.

Le bug était actif entre le 18 et le 27 mai et il a évidemment été corrigé. La confidentialité des publications concernées durant cette période a été modifiée pour revenir à la valeur par défaut. De plus, elles sont informées par un message dans l'application Facebook, leur demandant de vérifier la confidentialité de leurs dernières publications, et de la changer si besoin.

Une histoire qui rappelle une nouvelle fois l'importance de bien vérifier la position du sélecteur d'audience avant de publier un message… un bug est si vite arrivé.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

En trois jours, un vent de panique a soufflé sur YouTube. La vidéo de Matt Wattson sur la facilité à trouver des vidéos à tendance pédopornographique (sans l’être explicitement) et commentaires particulièrement flagrants a provoqué une détonation.

Les sanctions ne se sont pas faites attendre. De grosses entreprises comme Epic, Disney et Nestlé ont retiré leurs publicités de YouTube, le temps que le ménage soit fait et qu’une enquête soit prestement diligentée.

Dans la soirée du 20 février, une autre vidéo a intensifié la polémique. Publiée par le youtubeur Philip DeFranco, elle remet une couche sur un vrai problème au sein de la plateforme, déjà pointé par Wattson : comment, par les algorithmes de recommandations et avec les bons mots clés, on peut tomber sur des contenus et commentaires choquants.

En conséquence, YouTube a tiré dans toutes les directions. Dans un message à DeFranco, l’équipe lui annonce avoir supprimé plus de 400 chaînes et désactivé les commentaires sur « plusieurs dizaines de millions de vidéos ». Les commentaires illégaux ont été signalés aux autorités.

L’éditeur semble avoir eu besoin d’un électrochoc pour réagir, mais s’il s’agit pour l’instant d’un tapis de bombes. On ne sait pas par exemple si le blocage des commentaires s’est fait après constat d’un problème ou à titre préventif.

Le problème n’est en effet pas neuf, comme le rappelait la journaliste Chloé Woitier hier soir. La chaine YouTube Le roi des Rats pointait ainsi déjà en juin 2018 la naissance d’un « réseau malsain » d’échange de vidéos de petites filles faisant de la gymnastique.

La lutte contre la pédopornographie est pourtant loin d’être nouvelle sur YouTube. Dans sa vidéo, DeFranco évoque ainsi un « combat constant » et des révisions régulières des recommandations à la communauté lors de la publication de vidéos avec des enfants.

Il est probable que YouTube aiguise en permanences ses armes pour détecter ce type de contenu mais que des personnes se soient montrées plus malignes. Il est tout aussi probable que le service va serrer la vis et prendre de nouvelles mesures. L’entreprise vit de la publicité, et perdre des clients comme Disney et Nestlé, même temporairement, peut avoir de lourdes conséquences.

Copié dans le presse-papier !

En mai 2018, le Wall Street Journal indiquait qu’Apple et Goldman Sachs travaillaient ensemble à la création d’une nouvelle carte bancaire pour la marque à la pomme.

Le journal persiste et signe : le projet a bien avancé et des employés d’Apple vont tester la nouvelle carte dans les semaines à venir. Basée sur une Mastercard, elle tablerait sur un cashback de 2 %, potentiellement davantage lors d’achats de produits Apple.

Les deux entreprises y verraient (évidemment) des bénéfices mutuels. Pour Apple, une commission plus importante qu’avec d’autres banques partenaires d’Apple Pay. Pour Goldman Sachs, un nouveau pont pour attirer les clients vers Marcus, sa banque en ligne.

Cette carte aurait également une intégration plus poussée dans le Wallet d’iOS. Les clients auraient ainsi plus de fonctionnalités, notamment la mise en place de limites dans les achats et l’obtention rapide d’une liste des dernières transactions.

La prochaine WWDC, dans trois mois, serait une bonne occasion d’annoncer le partenariat.

Copié dans le presse-papier !

Hier, la société américaine a envoyé dans l'espace une fusée Falcon 9 avec un premier étage recyclé (éprouvé dans le discours commercial de SpaceX) déjà deux fois.

Il a en effet déjà été utilisé pour la mission Iridium-7 en juillet 2017 et SAOCOM 1A en octobre 2018. Les charges utiles ont été larguées sans encombre et le premier étage est revenu se poser sur la barge Of Course I Still Love You. Bref un sans faute avec trois lancements et trois récupérations.

Parmi les engins envoyés dans l'espace se trouve l'atterrisseur lunaire Beresheet de la société israélienne SpaceIL. La NASA félicite la société dont l'engin est « en passe de devenir le premier modèle commercial à atteindre la surface de la Lune ».

Copié dans le presse-papier !

Après Damien Triolet de Hardware.fr, c'est Mark Walton qui rejoint les rangs du géant américain. Basé à Londres, il devient le responsable marketing technique pour la zone EMEA.

Il a précédemment travaillé pour des titres du groupe Condé Nast, comme Ars Technica ou Wired, mais aussi Gamespot pendant près de 8 ans, de 2007 à 2015.

Depuis l'année dernière, il était directeur créatif au sein du groupe Future.

Copié dans le presse-papier !

La découverte a été faite par l'équipe de sécurité de Check Point Research, qui a publié un (très) long billet de blog détaillant son fonctionnement.

Selon les chercheurs, elle permet de « prendre le contrôle total de l'ordinateur de la victime ». À cause d'une vulnérabilité dans la bibliothèque UNACEV2.DLL, il est possible de « créer des fichiers dans des dossiers arbitraires, à l'intérieur ou non du dossier de destination, lors de la décompression des archives ACE », explique WinRAR.

Problème, UNACEV2.DLL n'est plus mis à jour depuis 2005 et la société n'a pas accès au code source. « Nous avons donc décidé de supprimer la prise en charge du format ACE pour protéger la sécurité des utilisateurs de WinRAR », indiquent les notes de version de la 5.70 bêta.