Les numéros de téléphone de 533 millions d’utilisateurs Facebook en vente sur Telegram
Depuis la mi-janvier, un hacker a mis en vente, via le service de messagerie Telegram, des numéros de téléphones issus de profils Facebook.
Des millions de numéros de téléphone volés et mis en vente
533 millions, c’est le nombre de numéros de téléphones volés via des profils Facebook à cause d’une faille de sécurité du réseau social. Un chiffre impressionnant qui a permis au hacker d’en faire un business. En effet, celui-ci a mis en place un système de vente de données via l’application de messagerie Telegram et l’utilisation d’un bot pour automatiser les transactions.
Ainsi, en renseignant au bot l’ID Facebook de son choix (récupéré grâce à l’URL d’un profil), il est possible d’acheter le numéro associé pour une somme de 20 dollars. Le pirate informatique propose même des réductions : 5000 dollars pour 10 000 numéros achetés !
https://twitter.com/UnderTheBreach/status/1349671417625931778?s=20
Mais comment un hacker a-t-il pu récolter un nombre de données aussi important ? La cause proviendrait d’une faille, découverte en 2019 et qui permettait de récupérer les numéros de mobile des membres du réseau social de Mark Zuckerberg. On se souvient d’ailleurs qu’une fuite de plusieurs millions de données avait été remarquée au début du mois de septembre 2019.
Le réseau social a toutefois précisé que cette faille avait été réparée en août 2019 et que les numéros de téléphones volés étaient reliés à des profils créés avant cette date. Or, beaucoup d’utilisateurs ont gardé le même numéro de téléphone depuis ces deux dernières années, sachant qu’à l’époque Facebook incitait grandement à entrer son numéro de téléphone pour l’authentification à deux facteurs par exemple.
« C’est vraiment très inquiétant de voir une base de données de cette taille être vendue dans des communautés de cybercriminels, celle-ci porte gravement atteinte à notre vie privée et sera certainement utilisée pour le smishing et d’autres activités frauduleuses par des personnes malintentionnées. » a indiqué Alon Gal, le co-fondateur et CTO de Hudson Rock et qui a découvert la mise en place du bot sur Telegram.
En France, 20 millions de personnes concernées
Si les États-Unis cumulent plus de 32 millions de numéros volés, la France n’est pas en reste, avec un total de 19,84 millions de numéros de téléphones récoltés. Un chiffre qui fait peur, surtout dans le climat tendu de ces dernières semaines concernant le traitement des données, notamment avec la mise à jour annoncée de WhatsApp.
Source : Motherboard
Community managers : découvrez les résultats de notre enquête 2025
Réseaux, missions, salaire... Un webinar pour tout savoir sur les CM, lundi 29 septembre à 11h !
Je m'inscris