Il ne se passe quasiment pas une semaine sans que Facebook soit pointé du doigt relativement à la sécurité et à la confidentialité. Dernière histoire en date, touchant sa liste d’amis, qui peut être accessible même si vous utilisez les paramètres de confidentialité…
« Moi uniquement » en paramètre de sécurité Facebook? Vous voulez rire?
Avec tout le tapage relatif à la confidentialité sur Facebook, il ne doit plus rester grand monde qui n’a pas pris conscience de l’importance de bien configurer certains paramètres sur le célèbre réseau social. En ce qui concerne sa liste d’amis, il est possible de la masquer, pour qu’elle ne soit pas accessible à n’importe qui, en poussant la sécurité jusqu’à la rendre uniquement visible à soi-même.
Ca, c’est ce que l’on croit…
En réalité, il est tout à fait possible d’accéder à la liste d’ami de n’importe quel utilisateur de Facebook, même masquée. Une manipulation simple comme bonjour permet d’y accéder, via un navigateur web. Une simple URL, de cette forme fait l’affaire (les variables entre crochets sont naturellement à adapter) :
https://www.facebook.com/[profil avec liste cachée]/friends?and=[profil avec liste publique]
Vous remarquerez où se situe la subtilité : il suffit en effet qu’un ami supposé de l’utilisateur qui masque ses amis la rende, lui, publique, pour y accéder. Le site Mashable s’est amusé à pousser la démonstration via un exemple criant : Mark Zuckerberg choisit de masquer sa liste d’amis, mais son ami Chris Cox, lui, laisse cette liste accessible. Résultat? En se servant de la petit URL et de ses variables, on obtient ceci : https://www.facebook.com/zuck/friends?and=chris.cox . Trop facile!
Ne reste plus, par la suite, à recommencer avec d’autres amis d’amis, pour aboutir quasiment au même résultat que si toutes les listes d’amis étaient publiques…
Vous avez aimé cet article ? Il vous a donné des idées que vous voulez partager? Exprimez-vous sur le Forum. Il est tout à vous!