Serveurs hébergés par iWeb
Infrastructure gérée par: Savoir-Faire Linux

Services


mercredi 15 août 2007 à 12H00

Les utilisateurs de Facebook sont trop crédules


victime.jpg
Une recherche menée par Sophos indique que les abonnés du réseau de socialisation Facebook donnent trop facilement leurs renseignements personnels.

Pour mener cette étude, les experts de Sophos ont créé la fiche d'une personne fictive appelée Freddi Staur (une anagramme de ID Fraudster). En guise de photo, ils ont présenté l'image d'une petite grenouille en plastique et ils ont précisé un minimum de renseignements sur cette personne. Au nom de Freddi, ils ont ensuite envoyé une demande de "lien d'amitié" (friend request) à 200 personnes au hasard. L'objectif de l'exercice étant de recueillir le plus d'informations possibles sur chaque personne.

De la façon dont Facebook fonctionne, les personnes qui acceptent la demande déterminent le degré d'accès à leur profil auquel aura droit le demandeur. Les résultats sont surprenants : 87 personnes sur 200 ont répondu. Dans la plupart des cas, Freddi a reçu des photos de famille, de l'information sur les goûts, les passe-temps et d'autres renseignements personnels. L'une des personnes a même indiqué le nom de fille de sa mère, une information souvent demandée pour accéder aux comptes bancaires en ligne.

Le problème est que, malgré que le demandeur soit de toute évidence une personne fictive, les gens ne se sont pas méfiés et ont donné automatiquement accès, total ou partiel, à leur profil. Ils ont dévoilé des renseignements qu'ils ne donneraient pas à un inconnu qui les aborde sur le trottoir. Sophos propose sur son site un guide des bonnes pratiques sur Facebook. Le document est malheureusement seulement en anglais.


par Nicolas Racine


VOS COMMENTAIRES


Cet article a reçu 5 commentaires


  • img_5
    Weip a dit le 15 août 2007 Signaler ce commentaire

    Ah pis quoi encore? Moi j'ai mis mon facebook public et ça ne me dérange aucunement. Il y a une différence entre les personnes qui sont susceptible de se faire voler leur identité (les noobs), et les utilisateurs expérimentés. Le ptit voleur qui pense aller bin loin avec mes infos et le nom de ma mère, peut bin retourner se cacher. Amateur.

  • img_5
    tommy a dit le 15 août 2007 Signaler ce commentaire

    Il y a une faute a "nom" (L'une des personnes a même indiqué le mon de fille de sa mère)

  • img_5
    Nicolas Racine a dit le 16 août 2007 Signaler ce commentaire

    Tommy : C'est corrigé. Merci de votre vigilance et merci de me lire!

  • img_5
    frosted a dit le 16 août 2007 Signaler ce commentaire

    Weip, il faut être conscient du risque. Tu mets des informations personnelles publiques sur Internet, tu t'exposes à des risques évidents.

    Que tu sois expérimenté ou non, ça ne change rien au manque de confidentialité.

  • img_5
    frosted a dit le 16 août 2007 Signaler ce commentaire

    Ça facilite le social engineering.

    Amateur.


ABONNEZ-VOUS GRATUITEMENT


     bi-hebdomadaire et en HTML - exemple
Votre adresse de courriel:



Problème technique, commentaire, suggestion? Contactez-nousSite hébergé par iWeb
Publicité: BV! Media
aussi dans notre famille