Nouveau danger pour les utilisateurs de Twitter : des millions de messages privés entre les mains de pirates ? Voici comment se protéger et éloigner les criminels de l'appli
Twitter est l'un des réseaux sociaux les plus anciens du web : né en 2006 d'une idée de Jack Dorsey, il a su survivre à l'avancée de grands géants, comme Instagram et Facebook, sans jamais perdre son identité. Aujourd'hui, il reste la plateforme privilégiée des attachés de presse.
Le réseau social compte environ 140 millions d'utilisateurs actifs quotidiens et leurs données sont recherchées par les communautés de hackers qui pullulent sur le web. Les tentatives d'intrusion dans le système pour voler les informations des utilisateurs sont fréquentes, et la dernière en date s'est produite au cours des dernières heures. Twitter a mis en garde les utilisateurs contre une vulnérabilité de l'application Android, qui aurait permis aux cybercriminels de voir le contenu des messages privés et plus encore. Le danger aurait dû être résolu, grâce à l'action immédiate de l'équipe, mais la direction recommande de mettre à jour l'application dès que possible pour éviter tout danger. Mais que s'est-il passé exactement ?
Attaque de Twitter : les données des utilisateurs en danger
La nouvelle est confirmée par la direction de l'entreprise : Twitter a intercepté une activité suspecte au sein de l'application Android. Un pirate aurait réussi à détourner des comptes vers une plateforme externe afin de lire les données privées des utilisateurs, notamment les messages privés mais aussi les tweets et les informations de localisation. Malgré le fait que les équipes de développeurs aient travaillé rapidement pour mettre fin au crime, certaines informations pourraient encore se retrouver entre de mauvaises mains.
Pour accéder aux données, le pirate se serait appuyé sur un processus compliqué, qui nécessite l'insertion d'un code malveillant dans l'application Twitter. Bien que les développeurs aient travaillé dur pour le supprimer, il n'est pas exclu que des traces de ce code soient encore présentes dans l'application Android. Au contraire, le bug n'aurait pas affecté la sécurité des systèmes iOS, donc tous les utilisateurs d'iPhone et d'iPad peuvent être rassurés.
Le conseil de Twitter : mettez à jour votre application Android maintenant
Ces dernières heures, Twitter a envoyé un email à toutes les personnes concernées. Le message indique "Veuillez mettre à jour votre application avec la dernière version de Twitter pour Android et assurez-vous que votre compte est bien protégé".
Dans l'email, il y a quelques instructions spécifiques pour augmenter le niveau de sécurité : elles varient selon la version du système d'exploitation présent dans le smartphone. La société a précisé que le problème a été corrigé sur les versions Lollipop 8.18 et KitKat 7.93.4, toutes deux publiées les derniers mois de 2019. Elle a également souligné que l'application ne fonctionne plus pour ceux dont la version d'Android est antérieure à KitKat.
La plateforme a communiqué sur l'attention accrue portée aux actions suspectes, sans toutefois préciser si c'est une équipe d'employés ou des chercheurs externes qui ont découvert le bug. Une chose est sûre : en plus de se tenir informé des dernières nouvelles officielles, pour renforcer la sécurité d'une application, il est essentiel de la mettre à jour souvent et de changer fréquemment les identifiants, en utilisant des mots de passe forts et complexes.
