Facebook informera les utilisateurs des connexions à des applications tierces

  • Oct 10, 2023

Facebook déploie des notifications de sécurité améliorées pour les connexions avec des comptes Facebook sur des applications et des sites Web tiers.

fb-3p-login.png
Image: Facebook

Facebook a lancé cette semaine une nouvelle fonctionnalité qui avertira les utilisateurs chaque fois qu'ils (ou quelqu'un d'autre) se connecteront à une application ou à un site Web tiers à l'aide de leur compte Facebook.

Voir aussi

  • 10 vulnérabilités d'applications dangereuses à surveiller (PDF gratuit)

Cette nouvelle fonctionnalité Facebook s'appelle Facebook Notifications et a été ajoutée à Facebook Login.

Facebook Login est un système grâce auquel les utilisateurs peuvent utiliser leur compte Facebook pour se connecter à des applications et des sites Web tiers, au lieu de créer un nouveau compte sur ce service.

À partir de cette semaine, les utilisateurs de Facebook recevront une notification dans leur application Facebook, sur la page Facebook site Web, et par e-mail chaque fois qu'ils se connectent à une application ou un site Web tiers via la connexion Facebook fonctionnalité.

La notification est destinée à aider les utilisateurs à détecter tout accès ou utilisation non autorisé de leurs informations d'identification, mais aidera également à informer les utilisateurs sur les données qu'ils partagent avec ces applications.

Facebook affirme avoir spécifiquement conçu ces notifications pour répertorier également le type de données qu'une application ou un site Web tiers collecte à partir du compte Facebook de l'utilisateur.

L'idée est de permettre aux utilisateurs de comprendre quelles données sont partagées, de limiter l'accès d'une application tierce à certaines de leurs données ou de cesser complètement d'utiliser cette application.

"La conception et le contenu des notifications de connexion rappellent aux utilisateurs qu'ils ont un contrôle total sur les informations qu'ils partagent avec des applications tierces, avec un chemin clair pour modifier ces paramètres." dit Puxuan Qi, ingénieur logiciel chez Facebook.

Pour aider les utilisateurs à prendre des mesures immédiates contre tout abus, Facebook a ajouté un bouton Modifier dans ces notifications qui permettra aux utilisateurs de révoquer l'autorisation de n'importe quelle application/site Web d'accéder à leurs données.

La fonctionnalité est déjà en ligne et Qi a déclaré que Facebook continuerait de l'améliorer tout au long de l'année.

Cette nouvelle fonctionnalité n'est que la dernière amélioration déployée par Facebook à son service suite à une série de scandales liés à la vie privée au cours des trois dernières années. Bon nombre de ces incidents ont été causés par des applications tierces qui collectaient en masse des données sur les comptes Facebook. puis a abusé des données pour des campagnes politiques, les a accidentellement divulguées en ligne et les a mal gérées, en général.

L'un des moyens par lesquels Facebook a lutté contre les applications tierces qui se comportent mal a été d'étendre son programme de bug bounty et de permettre aux chercheurs en sécurité de traquer les applications qui se comportent mal.

La fonctionnalité de notifications de connexion déployée cette semaine n'est qu'une autre mesure qui rappelle passivement aux utilisateurs les données auxquelles certaines de ces applications ont actuellement accès.

Les pires scandales de confidentialité et catastrophes de données de Facebook

Sécurité

8 habitudes des travailleurs à distance hautement sécurisés
Comment trouver et supprimer les logiciels espions de votre téléphone
Les meilleurs services VPN: comment se comparent les 5 meilleurs?
Comment savoir si vous êtes impliqué dans une violation de données – et que faire ensuite
  • 8 habitudes des travailleurs à distance hautement sécurisés
  • Comment trouver et supprimer les logiciels espions de votre téléphone
  • Les meilleurs services VPN: comment se comparent les 5 meilleurs?
  • Comment savoir si vous êtes impliqué dans une violation de données – et que faire ensuite