Crédit :CC0 Domaine public
Facebook est confronté à un nouveau contrecoup sur la façon dont il protège les numéros de téléphone des utilisateurs lorsqu'ils les fournissent à des fins de sécurité.
Vendredi, Jérémy Burge, qui gère le site Emojipedia, posté un tweet réclamant des numéros ajoutés pour utiliser l'authentification à deux facteurs - un processus de connexion sécurisé nécessitant deux étapes avant d'accéder à un compte - étaient désormais consultables.
"Pendant des années, Facebook a prétendu... ajouter un numéro de téléphone pour 2FA était uniquement pour la sécurité. Maintenant, il peut être recherché et il n'y a aucun moyen de le désactiver, " a écrit Burge.
Burge a déclaré que Facebook définit sa valeur par défaut pour la recherche de numéros de téléphone pour tout le monde, et il n'y a aucun moyen de se retirer complètement.
Lorsqu'un utilisateur s'inscrit pour l'authentification à deux facteurs, ils fournissent des informations supplémentaires pour confirmer leur identité, comme un numéro de téléphone ou une adresse e-mail. Dans le cas de Facebook, ils peuvent utiliser un numéro de téléphone pour envoyer par SMS un code de sécurité que les utilisateurs doivent saisir après s'être connectés pour confirmer leur identité. Typiquement, les numéros de téléphone fournis pour cela n'apparaissent pas sur les profils d'utilisateurs.
L'expert en sécurité Zeynep Tufekci a fustigé Facebook pour le déménagement, prétendant que cela pourrait mettre les gens en danger. « Utiliser la sécurité pour affaiblir davantage la confidentialité est un geste moche, d'autant plus que les numéros de téléphone peuvent être piratés pour affaiblir la sécurité, ", a-t-elle écrit sur Twitter.
Dans un rapport, Facebook a déclaré que les paramètres de son option "qui peut me rechercher" ne sont pas nouveaux et "non spécifiques" à l'authentification à deux facteurs.
« En avril 2018, nous avons supprimé la possibilité de saisir le numéro de téléphone ou l'adresse e-mail d'une autre personne dans la barre de recherche Facebook pour aider à trouver le profil de quelqu'un, " Facebook a déclaré. "Aujourd'hui, le « Qui peut me trouver ? » les paramètres contrôlent la manière dont votre numéro de téléphone ou votre adresse e-mail peuvent être utilisés pour vous rechercher d'autres manières, comme lorsque quelqu'un télécharge vos informations de contact sur Facebook depuis son téléphone portable."
L'année dernière, Facebook a supprimé la possibilité d'utiliser votre numéro de téléphone lors de l'inscription à l'authentification à deux facteurs.
Ce n'est pas la première fois que Facebook a des problèmes pour la façon dont il gère les numéros de téléphone utilisés uniquement pour l'authentification à deux facteurs. L'automne dernier, selon TechCrunch, Facebook a admis avoir utilisé les numéros de téléphone proposés par les utilisateurs à des fins de sécurité pour les cibler avec des publicités.
(c)2019 États-Unis aujourd'hui
Distribué par Tribune Content Agency, LLC.