Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

Dropbox et Facebook : Des fichiers contiennent vos identifiants

XavierBy Xavier7 avril 2012Updated:8 avril 201211 commentaires1 Min Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Gareth Wright a découvert une faille de sécurité assez gênante dans les applications Dropbox et Facebook. En effet, il suffirait de naviguer dans les fichier internes de l’application Facebook pour avoir accès à vos identifiants de connexion de votre compte dans un fichier .plist.

En déplaçant ce fichier sur un autre appareil, l’utilisateur peut alors se connecter avec les identifiants présents dans le fichier de configuration sans avoir à changer de session. Par la même occasion, toutes les applications utilisant le Facebook Connect peuvent également se connecter à votre compte Facebook. On retrouvera le même scénario pour l’application Dropbox.

Il faut cependant pouvoir se connecter à l’appareil via un cable USB et récupérer les fichiers pour les transférer vers un autre appareil. Même si cette faille est à prendre à la légère, ne perdez pas votre téléphone.

dropbox facebook faille plist sécurité
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleQuelques photos du campus de Cupertino
Next Article Max Payne pour iOS bientôt disponible
Xavier
  • Website

Rédacteur iPhone3GSystem.fr / MacSystem.fr, Développeur Web, Graphiste

Related Posts

LaDiR : Apple décrit une IA qui explore plusieurs pistes de raisonnement avant de répondre

30 avril 2026

Smartphones avec satellite : l’iPhone domine encore, l’adoption attend des usages plus larges

29 avril 2026

iOS 27 : l’appareil photo intégrerait un mode Siri dopé à la Visual Intelligence, selon Bloomberg

29 avril 2026

11 commentaires

  1. iC4Ss0s on 7 avril 2012 19 h 28 min

    Et avec ifile sa revient au meme non ?

    Reply
  2. yoga on 7 avril 2012 19 h 32 min

    Quel fichier plist ?

    Reply
    • Xavier Briole on 7 avril 2012 19 h 36 min

      « com.getdropbox.dropbox.plist » dans Library/Preferences

      Reply
  3. AL3X-38 on 7 avril 2012 19 h 33 min

    Quel est le fichier svp

    Reply
  4. yoga on 7 avril 2012 19 h 37 min

    Je me répond à moi même

    C est très probablement celui se trouvant dans Library/Préférence de l’appli Facebook : nommé com.facebook.facebook.plist

    À+

    Reply
  5. mastilver on 7 avril 2012 19 h 40 min

    Mais qui es qui code ces application?? Il suffit juste de stocker l’identifiant et un nombre aléatoire unique à la place du mot de passe et hop plus de faille de sécurité!

    Reply
  6. Vexil on 7 avril 2012 20 h 00 min

    Ma vie sera terminée si on accède à mon compte Facebook ! Malheur !

    Reply
  7. karioka on 7 avril 2012 20 h 44 min

    Précisons que ceux qui n’ont pas changé leur mot de pass SSH n’ont pas intérêt à se connecter à un réseau wifi publique !

    Reply
    • Starlight on 8 avril 2012 0 h 09 min

      ou ils coupent le SSH quand il n’en n’ont pas besoin :)

      Reply
  8. Scartberry on 8 avril 2012 2 h 20 min

    Intéressant! Mais dangereux aussi.

    Reply
  9. Thething on 12 avril 2012 9 h 13 min

    Bonjour,
    Cela fait 2 ans que l’actu de Dropbox met régulièrement à mal sa sécurité : mot de passé accessible, faille de sécurité sur les accès, etc.
    C’est un vrai problème surtout que Dropbox stocke notre vie.
    Pour ma part, j’ai opté pour une solution maxi sécurisé, notamment par le cryptage de mes sauvegardes : http://www.bajoo.fr
    Les fonctionnalités sont sensiblement identiques et je profite de mes documents de partout.
    Qui plus est le service est français, alors tant qu’à faire ce peu…

    Reply
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.