Une extension de Firefox dévoile les identifiants privés de Facebook ou Twitter

67

Eric Butler, le développeur de Firesheep est formel : les réseaux sociaux ne sont pas sécurisés et "donnent accès à des informations qui devraient rester confidentielles". Pour le prouver, il a développé un module pour Firefox qui permet de récupérer sur des réseaux Wi-Fi non sécurisés les données de connexion privées pour pirater les sessions web d'autres internautes.

Une extension de Firefox dévoile les identifiants privés de Facebook ou Twitter
L'information fait l'effet d'une bombe aux Etats Unis et au Canada, au moment même ou les créateurs de Facebook assurent que toutes les mesures ont été prises pour fiabiliser les accès aux comptes des abonnés. "Non, c'est faux" explique Eric Butler qui précise que "les architectures retenues ne sont pas fiables et ne permettent pas d'assurer une confidentialité totale". Firesheep, en libre téléchargement, devrait rapidement être contrée par les Facebook et autres twitter, même si Eric Butler précise qu'il existe bien d'autres failles exploitables. Sur le site canadien Branchez-vous, le développeur précise que " «Aussitôt qu'une personne sur le réseau visite un site web non sécurisé connu de Firesheep, son nom et ses photos seront affichés. Le plus dangereux est qu'une personne malveillante n'a qu'à double cliquer sur l'identifiant d'un internaute pour s'approprier son identité sur divers sites web".

Pour des raisons de sécurité, nous avons volontairement choisi de ne pas diffuser l'adresse web pour télécharger l'extension.