<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>&#xC0; propos de Meta</provider_name><provider_url>https://about.fb.com/fr</provider_url><author_name>Meta</author_name><author_url>https://about.fb.com/fr</author_url><title>Information de s&#xE9;curit&#xE9; | &#xC0; propos de Meta</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="V8B6pLC7Nq"&gt;&lt;a href="https://about.fb.com/fr/news/2018/09/security-update/"&gt;Information de s&#xE9;curit&#xE9;&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://about.fb.com/fr/news/2018/09/security-update/embed/#?secret=V8B6pLC7Nq" width="600" height="338" title="&#xAB;&#xA0;Information de s&#xE9;curit&#xE9;&#xA0;&#xBB; &#x2014; &#xC0; propos de Meta" data-secret="V8B6pLC7Nq" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script type="text/javascript"&gt;
/* &lt;![CDATA[ */
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
//# sourceURL=https://about.fb.com/fr/wp-includes/js/wp-embed.min.js
/* ]]&gt; */
&lt;/script&gt;
</html><thumbnail_url>https://about.fb.com/fr/wp-content/uploads/sites/12/2018/09/42647794_340201783392972_4207828087510925312_n.png?fit=960%2C551</thumbnail_url><thumbnail_width>960</thumbnail_width><thumbnail_height>551</thumbnail_height><description>Security Update Additional Technical Details Morning Press Call Transcript Afternoon Press Call Transcript By&#xA0;Guy Rosen,&#xA0;VP of Product Management Dans l&rsquo;apr&#xE8;s-midi du mardi 25 septembre, notre &#xE9;quipe d&rsquo;ing&#xE9;nieurs a d&#xE9;couvert un probl&#xE8;me de s&#xE9;curit&#xE9; concernant pr&#xE8;s de 50 millions de comptes. Nous prenons cela tr&#xE8;s au s&#xE9;rieux et nous souhaitions vous informer de ce qui s&rsquo;est produit et des mesures imm&#xE9;diates que nous avons prises pour prot&#xE9;ger la s&#xE9;curit&#xE9; des gens. Notre enqu&#xEA;te en est encore &#xE0; ses d&#xE9;buts. Mais, il est clair que les auteurs de l&rsquo;attaque ont exploit&#xE9; une vuln&#xE9;rabilit&#xE9; du code de Facebook qui a eu un impact sur &#xAB;&#xA0;Voir en tant que&#xA0;&#xBB; (&#x201C;View As&#x201D;), une fonctionnalit&#xE9; qui permet aux gens de voir &#xE0; quoi ressemble leur profil pour d&rsquo;autres personnes. Cela a permis aux malfaiteurs de voler des jetons (ou tokens) d&rsquo;acc&#xE8;s Facebook, qu&rsquo;ils pouvaient ensuite utiliser pour prendre le contr&#xF4;le des comptes des gens. Les jetons d&rsquo;acc&#xE8;s sont l&rsquo;&#xE9;quivalent de cl&#xE9;s num&#xE9;riques qui permettent aux gens de rester connect&#xE9;s &#xE0; Facebook sans avoir &#xE0; saisir &#xE0; nouveau leur mot de passe &#xE0; chaque fois qu&rsquo;ils utilisent l&rsquo;application. Voici les mesures que nous avons prises. Premi&#xE8;rement, nous avons corrig&#xE9; la vuln&#xE9;rabilit&#xE9; et inform&#xE9; les autorit&#xE9;s. Deuxi&#xE8;mement, nous avons r&#xE9;initialis&#xE9; les jetons de s&#xE9;curit&#xE9; des pr&#xE8;s de 50 millions de comptes dont nous savons qu&rsquo;ils ont &#xE9;t&#xE9; touch&#xE9;s pour les prot&#xE9;ger. Nous avons &#xE9;galement pris la pr&#xE9;caution de r&#xE9;initialiser les jetons d&rsquo;acc&#xE8;s de 40 millions d&rsquo;autres comptes dont la fonctionnalit&#xE9; &#x201C;Voir en tant que&#x201D; a &#xE9;t&#xE9; utilis&#xE9;e au cours de l&rsquo;ann&#xE9;e pass&#xE9;e. En cons&#xE9;quence, plus de 90 millions de personnes devront se reconnecter &#xE0; Facebook, ou &#xE0; leurs applications qui utilisent la connexion Facebook. Apr&#xE8;s s&rsquo;&#xEA;tre reconnect&#xE9;s, les gens recevront une notification en haut de leur fil d&rsquo;actualit&#xE9; leur expliquant ce qui s&rsquo;est produit. Troisi&#xE8;mement, nous d&#xE9;sactivons temporairement la fonction &#x201C;Voir en tant que&#x201D; pendant que nous effectuons une v&#xE9;rification de s&#xE9;curit&#xE9; approfondie. Cette attaque a exploit&#xE9; l&rsquo;interaction complexe de multiples anomalies dans notre code. Celle-ci d&#xE9;coule d&rsquo;un changement de code que nous avons apport&#xE9; &#xE0; notre fonction de t&#xE9;l&#xE9;chargement de vid&#xE9;os en juillet 2017, qui a eu un impact sur &#x201C;Voir en tant que&#x201D;. Les auteurs de l&rsquo;attaque n&rsquo;avaient pas seulement besoin de trouver cette vuln&#xE9;rabilit&#xE9; et de l&rsquo;utiliser pour obtenir un jeton d&rsquo;acc&#xE8;s, ils ont ensuite d&#xFB; passer de ce compte &#xE0; d&rsquo;autres pour voler plus de jetons. Nous venons de commencer notre enqu&#xEA;te et nous n&rsquo;avons pas, &#xE0; ce stade, d&#xE9;termin&#xE9; si ces comptes ont &#xE9;t&#xE9; utilis&#xE9;s &#xE0; mauvais escient ou si les auteurs de l&rsquo;attaque ont acc&#xE9;d&#xE9; &#xE0; des informations. Nous ne savons pas non plus qui est derri&#xE8;re ces attaques, ni d&rsquo;o&#xF9; elles proviennent. Nous travaillons d&rsquo;arrache-pied pour comprendre cela plus en profondeur. Nous mettrons &#xE0; jour ce post d&#xE8;s que nous aurons plus d&rsquo;informations, ou si les faits changent. De plus, si nous trouvons plus de comptes affect&#xE9;s, nous r&#xE9;initialiserons imm&#xE9;diatement leurs jetons d&rsquo;acc&#xE8;s. La confidentialit&#xE9; et la s&#xE9;curit&#xE9; des gens sont extr&#xEA;mement importantes, et nous regrettons que ceci se soit produit. C&rsquo;est pourquoi nous avons pris des mesures imm&#xE9;diates pour s&#xE9;curiser ces comptes et informer les utilisateurs de ce qui s&rsquo;est pass&#xE9;. Personne n&rsquo;a besoin de changer son mot de passe. Mais, les personnes qui rencontrent des difficult&#xE9;s &#xE0; se reconnecter &#xE0; Facebook, par exemple parce qu&rsquo;elles ont oubli&#xE9; leur mot de passe, peuvent visiter notre Centre d&rsquo;aide. De plus, si quelqu&rsquo;un souhaite, par pr&#xE9;caution, se d&#xE9;connecter de Facebook, il peut consulter la section S&#xE9;curit&#xE9; et connexion situ&#xE9;e dans les param&#xE8;tres de son compte. Dans cette section, sont list&#xE9;s les endroits o&#xF9; les gens sont connect&#xE9;s &#xE0; Facebook, et en un seul clic, il est possible de se d&#xE9;connecter de tous. T&#xE9;l&#xE9;charger : Morning Press Call Transcript Afternoon Press Call Transcript Guy Rosen Video</description></oembed>
