FYEO: le Snapchat à la française débarque sur iPhone

Face au succès de l’application Snachat et pour défendre la sécurité de la vie privée en ligne, des français ont eu l’idée de lancer FYEO (ForYourEyesOnly, traduisez “Rien que pour vos yeux”). L’appli, gratuite et disponible uniquement pour le moment sur iOS, promet de garantir la confidentialité de ses utilisateurs et promeut un web éphémère.

A l’instar de Snapchat, FYEO permet d’envoyer des messages éphémères qui s’autodétruisent une fois ouverts (entre 5 et 20 secondes selon le choix de l’expéditeur). Mieux, l’appli ne stocke aucune trace de ces messages, ni dans le téléphone émetteur, ni dans le téléphone récepteur, ni sur les serveurs FYEO. Comme WhatsApp, FYEO propose également un code couleur pour vous permettre de savoir si votre destinataire a lu tous vos messages

Les utilisateurs, échauffés par le scandale PRISM et l’espionnage de la NSA, ont la parole des concepteurs “qu’aucune donnée transitant par les serveurs de FYEO (même pour quelques secondes) ne sera lue, analysée ou exploitée à des fins commerciales.”.

Même si initiative est louable et l’application plutôt de bonne facture, il sera difficile de convaincre les utilisateurs de quitter les applications les plus célèbres comme Snapchat, Whatsapp ou encore Viber, pour FYEO. C’est en tout cas tout le mal qu’on souhaite aux concepteurs de l’appli.

Lire aussi:

Snapchat victime d’une nouvelle attaque à base de smoothies

Snapchat est à nouveau victime d’une nouvelle cyber-attaque. Les comptes compromis sont utilisés pour envoyer des photos de smoothies avec un lien vers un site suspect.

Le hack implique que le hacker ait accès à votre compte en connaissant ou devinant votre mot de passe correctement. Ce type d’attaque n’est pas surprenant après que 4,6 millions de noms et mots de passe d’utilisateurs de Snapchat aient été divulgués récemment.

Un porte-parole de Snapchat a reconnu l’attaque mais affirme que celle-ci ne force pas les mesures de sécurité de l’application. Pour éviter d’être victimes de cette attaque de smoothies, il est conseillé d’utiliser des mots de passe sécurisés et de ne pas utiliser des renseignements personnels réels pour les questions de sécurité dans le cas où votre compte est compromis.

Snapchat conseille aux utilisateurs de ne pas télécharger les applications tiers consacrés à Snapchat, celles-ci pouvant vous voler vos informations d’identification.

Source: Wired

A lire aussi

Snapchat, c’est quoi ? L’appli pour envoyer des photos et des vidéos qui s’autodétruisent

Snapchat sera-t-il le nouveau Facebook?

Snapchat: Google fait la chasse aux applis qui permettent de sauvegarder les photos

Google s’attaque aux applications tierces dans sa boutique d’applis, le Google Play, qui permettent aux utilisateurs de sauvegarder des photos Snapchat sans alerter l’expéditeur que sa photo a été enregistrée. Bien que certaines de ces applications soient encore répertoriés dans le Google Play, de nombreuses applis populaires ont été enlevées suscitant la colère des développeurs.

L’utilité de Snapchat vient de sa capacité à partager des photos et des vidéos en toute sécurité et de façon éphémère. Les applications Snapchat tiers qui sauvegardent des photos défient la mission de Snapchat. On peut facilement comprendre alors pourquoi Snapchat aimerait que ces applications soient retirées.

En regardant les conditions d’utilisation du Google Play, on remarque que ces applications tierces ont violé les politiques du Play Store en accédant à une autre application “d’une manière non autorisée.”

Vous convenez que vous n’exercerez aucune activité via Google Play (y compris le développement ou la distribution de Produits) qui entrave, interrompt, endommage ou implique un accès non autorisé à des appareils, serveurs, réseaux ou autres propriétés appartenant à un tiers, y compris, sans s’y limiter, les utilisateurs d’Android, de Google ou de tout opérateur de réseau mobile. Vous ne pouvez utiliser aucune information relative aux clients obtenue par le biais de Google Play dans le but de distribuer ou de vendre des Produits en dehors du Google Play.

Snapchat peut exercer des pressions sur Google pour éliminer ces types d’applications après le scandale des 4,6 millions de comptes piratés. De nouvelles mesures de sécurité, comme un système de captcha, ont été installées mais se sont avérées inefficaces après qu’un programmeur dévoile comment contrecarrer le système en 30 minutes.

On ignore encore pourquoi certaines applications sont toujours répertoriées dans le Play Store. Google ne commence peut-être que maintenant sa chasse. Les utilisateurs iOS peuvent être rassurés eux, ces applis tiers n’ont jamais été acceptés par Apple/

Source: TechCrunch

A lire aussi

Snapchat, c’est quoi ? L’appli pour envoyer des photos et des vidéos qui s’autodétruisent

Snapchat sera-t-il le nouveau Facebook?

Snapchat chasse les pirates et sécurise son appli avec un captcha

Snapchat, l’application tendance de messagerie, se décide à protéger la sécurité personnelle de ses utilisateurs. Après le scandale des 4,6 millions de comptes piratés, Snapchat a donc introduit un captcha pour éviter de créer des comptes robot.

Mais au lieu d’avoir à entrer une séquence de lettres et de chiffres comme c’est le cas d’habitude, les utilisateurs qui veulent créer un compte sur Snapchat doivent désormais résoudre un puzzle visuel et sélectionner toutes les images qui contiennent le fantôme blanc, le logo de l’application.

En introduisant cette sécurité supplémentaire, Snapchat (Android | iOS) souhaite mettre fin à la controverse qui a suivi son piratage. Cette fonction semble être la première étape vraiment concrète pour empêcher la prolifération des spammeurs et les faux comptes.

A lire aussi

Snapchat, c’est quoi ? L’appli pour envoyer des photos et des vidéos qui s’autodétruisent

Snapchat sera-t-il le nouveau Facebook?

SnapChat s’excuse et corrige ses soucis de sécurité

Après le scandale des 4,6 millions de comptes piratés, Snapchat a présenté ses excuses publiques pour la fuite de données et a publié une mise à jour pour ses applications Android et iOS. La nouvelle version permet aux utilisateurs de décocher la fonction “Trouver des amis”.

Cette fonction où les noms des utilisateurs sont liés à leurs numéros de téléphone permet de chercher ses amis qui utilisent l’appli. Malheureusement, les pirates ont trouvé une faille dans l’API de Snapchat qui leur a permis d’interroger rapidement Snapchat et faire correspondre les noms d’utilisateurs avec les numéros de téléphone. Résultat: 4,6 millions de comptes piratés et volés.

Snapchat a depuis fixe cette faille de l’API: “Notre équipe continue d’apporter des améliorations au service de Snapchat pour prévenir les futures tentatives de piratage”. La société n’a cependant toujours pas informé ses utilisateurs sur la manière de se protéger des escroqueries et sur le spam inévitable qu’a entrainé cette attaque.

Télécharger SnapChat sur Android et iOS

Source: Snapchat

A lire aussi

Snapchat, c’est quoi ? L’appli pour envoyer des photos et des vidéos qui s’autodétruisent

Snapchat sera-t-il le nouveau Facebook?

4,6 millions de comptes Snapachat dans la nature: le scandale est ailleurs

Dans la nuit du 31 décembre, les informations de plus de 4,6 millions de comptes Snapchat ont été publiées sur un site Internet. Les hackers ont profité d’une faille de sécurité déjà signalée et connue des équipes de développement.

Dans cette histoire, le vrai scandale ne réside pas tant dans l’attaque menée par des pirates informatiques que dans l’incapacité de Snapchat à combler les failles de sécurité évidentes de son application. La question que tout le monde se pose est simple. Comment une telle erreur a-t-elle pu avoir lieu?

SnapchatDB

Une application à 3 milliards d’euros peu regardant sur la sécurité

L’avertissement remonte à août 2013. Des spécialistes en sécurité informatique, le groupe GibsonSec repère une faille de sécurité permettant à quiconque de créer une base de données d’utilisateurs en important à la volée un grand nombre de numéros de téléphone.

GibsonSec avertissement

Plusieurs mois plus tard, Snapchat balaie les accusations en affirmant que la société a “implémenté différentes mesures de sécurité pour rendre [cette collecte] plus difficile”. Les équipes auraient également développé des correctifs et continueraient à “améliorer[leur appli] pour combattre le spam et les abus.”

4,6 millions de comptes dans la nature et autant d’utilisateurs sur le carreau

Pourtant, le 31 décembre 2013, en plein Réveillon de la Saint-Sylvestre, ce sont des millions d’informations confidentielles qui sont publiées sans aucune autorisation. Les hackers ont tout de même flouté les derniers chiffres des numéros. Et surprise, ces personnes mal intentionnées ont exploité cette même faille de sécurité connue de Snapchat mais dont les équipes de développement minimisaient à tort le danger. Aujourd’hui, ces dernières déclarent ouvertement leur volonté de revendre cette base de données au marché noir.

Résultat: si votre compte a été touché par cette intrusion (vous pouvez le vérifier en utilisant ce site), il ne vous reste plus qu’à le fermer. Snapchat n’offre pour l’instant pas la possibilité de modifier votre nom d’utilisateur. Cette page d’aide devrait vous permettre de supprimer toute trace de votre activité sur Snapchat.

Que pourrait-il se passer si vous décidiez de ne pas supprimer votre compte? Des hackers pourraient bien publier des “sextos” à votre place… Notez tout de même que les victimes de cette fuite sont avant tout américaines.

Une négligence certaine de la part des équipes de Snapchat

Malgré les avertissements, l’équipe de Snapchat n’aurait donc pas fait le nécessaire pour combler les failles de sécurité de l’application. Pourtant, le service accueille plus de 400 millions de photos par jour (chiffre de décembre 2013).

Peut-on accepter qu’une société d’une telle ampleur, valorisée à plusieurs millions de dollars, puisse passer outre des normes de sécurité aussi basiques? La réponse est clairement non. Que des millions d’informations confidentielles soient divulguées est une chose, que les dirigeants de Snapchat ne soient pas capables de réagir face aux avertissements des experts en sécurité informatique en est une autre, cette fois beaucoup plus préoccupante.

Qu’importe, Snapchat, qui s’est offert le luxe de refuser l’offre de rachat de Facebook de 3 milliards de dollars, devrait continuer sur sa lancée et toucher un public encore plus large en 2014.

Le bug n’étant pour l’instant pas résolu, nous vous conseillons vivement de ne pas lier votre numéro de téléphone à votre compte Snapchat afin d’éviter toute mauvaise surprise.

A lire aussi

Snapchat, c’est quoi ? L’appli pour envoyer des photos et des vidéos qui s’autodétruisent

Snapchat sera-t-il le nouveau Facebook?