Un développeur britannique nommé Gareth Wright a mis le doigt sur une faille de sécurité assez gênante qui concerne les propriétaires de smartphones, et plus précisément ceux qui utilisent l’application dédiée au réseau communautaire Facebook.

Grâce à un fichier plist accessible depuis un simple explorateur de fichiers et surtout non chiffré qui stocke les données de connexion, une personne malveillante pourrait en effet obtenir en l'espace de deux minutes à peine l’identifiant et le mot de passe de l’utilisateur.

Seule une démonstration avec un appareil iOS, une tablette numérique iPad, a été effectuée. Mais les dispositifs Android seraient eux aussi concernés.

Facebook a indiqué être au courant de l’existence de cette brèche et travailler activement à sa correction. Le réseau social précise toutefois que celle-ci n’affecte que les appareils jailbreakés, ce qui réfute le développeur, qui indique que les appareils non jailbreakés sont également touchés.

facebookcadenaslogo

Source : Secunews