Plus de 3200 applications laissent fuiter votre compte Twitter (entre autres)

De nombreux applis possèdent une vulnérabilité permettant à des pirates d’utiliser votre compte Twitter, GitHub ou d’autres services.

Parfois, même un excellent mot de passe ne suffira pas . L’un des danger parfois oublié lors de la protection des utilisateurs vient simplement des applications connectées à vos comptes de réseaux sociaux. D’après les chercheurs de CloudSEK, 3207 applications mobiles laissent fuiter l’intégralité ou une partie des clés API Twitter, qui permettent de prendre le contrôle de votre compte.

Une technique très utilisée selon les experts, notamment ceux tentant de lancer des attaques majeurs ou encore des campagnes de fake news voire même des malwares. De nombreuses applications permettent également d’accéder à d’autres clés API ou des toekns d’accès, parmi lesquels GitHub, AWS, HubSpot et Razorpay. Les chercheurs indiquent qu’il est important de vérifier la liste des applications connectées à votre compte Twitter (ou autre), simplement en se rendant dans les réglages, dans l’onglet sécurité. Allez ensuite dans la section dédiée aux applications, dans la rubrique “Applications connectées”. Il ne vous reste plus qu’à supprimer toute application qui ne convient pas.

Source : Presse-Citron

Commentaires

RUBRIQUE COMMENTAIRE
Bonjour , avant poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Cinq consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par ce formulaire.
  • Relisez-vous, n'abusez pas des majuscules et profitez de l'aide du navigateur en activant la correction orthographique