Un internaute compile 100 millions de profils Facebook dans un fichier torrent

Julien L. - publié le Mercredi 28 Juillet 2010 à 17h13 - posté dans Société 2.0

Facebook au centre d'une nouvelle polémique ? Pas directement en tout cas. Un internaute a collecté pas moins de 100 millions de profils d'utilisateurs du réseau social Facebook. Il a profité de l'accès public à certaines parties des profils pour y parvenir. Si d'aucuns estimeront que Facebook est fautif parce qu'il ne sécurise pas par défaut un profil, d'autres rétorqueront que les internautes n'ont qu'à s'y intéresser puisque ce sont les premiers concernés.

Voilà une affaire qui va peut-être inciter quelques utilisateurs Facebook à affiner les réglages des paramètres de confidentialité. En effet, Thinq nous informe qu'un informaticien du nom de Ron Bowes a aspiré pas moins de 100 millions de profils Facebook pour ensuite les regrouper dans un fichier .torrent unique de 2,8 Go.

Selon Bowes, le répertoire contient pas moins de 171 millions d'entrées en liaison avec 100 millions d'utilisateurs individuels. À supposer que les statistiques fournies par Facebook sur le nombre d'inscrits sont exactes (500 millions de membres, selon le réseau social), cela veut dire qu'un utilisateur sur cinq du site communautaire se trouve dans le fichier créé par Ron Bowes.

Comment-a-t-il procédé ? En réalité, Ron Bowes n'a pas eu à pirater Facebook ou accéder à la base de données du site communautaire. Il a tout simplement conçu un programme permettant de récolter les données des utilisateurs listés dans le Facebook Open Access Directory, une sorte de répertoire géant recensant tous les utilisateurs du réseau social n'ayant pas pris le temps de jeter un oeil sur les options de confidentialité.

Or, sans un ajustement de ces réglages, le profil en question se retrouve d'une part dans le répertoire géant de Facebook, et d'autre part l'utilisateur se fera tôt ou tard recenser par les moteurs de recherche. Car en effet, ces derniers parcourent également le réseau social à la recherche de contenus à référencer.

Concrètement, le fichier contient l'ensemble des données publiques que peut contenir un profil. En plus de l'identité des membres concernés (prénom et nom), le fichier a collecté l'adresse Internet menant à chaque profil, ainsi que différentes informations pouvant être accessibles publiquement. Cela varie en fonction des options (ou si l'utilisateur a renseigné certains champs et pas d'autres), mais le programme a peut-être collecté des adresses postales, des dates de naissance ou encore des numéros de téléphone.

A priori, la collecte de Ron Bowes n'a rien d'illicite. Il a simplement automatisé un processus de collecte d'informations qui étaient accessibles publiquement sur les profils concernés. Malgré tout, il est cependant relativement simple de se préserver de ce genre d'activités : il suffit de se pencher sur les paramètres de confidentialité afin de masquer certaines informations.

Bien évidemment, certaines informations ne pourront pas être absolument cachées, comme le nom, le prénom (sauf à se créer une toute autre identité, bien entendu) ou l'adresse Internet menant au profil en question. Mais ces réglages offrent déjà une protection convenable. Et cette affaire aura peut-être le mérite de pousser certains à prendre en considération ces fastidieuses options.

Cela étant, Ron Bowes semble décidé à poursuivre l'expérience. Pour l'heure, son programme rencontrait quelques limites techniques. Premièrement, il ne s'est pas intéressé aux amis d'un profil accessible publiquement. Ensuite, il s'est concentré uniquement sur les utilisateurs dont les premiers caractères proviennent de l'alphabet latin. À terme, "j'ai l'intention d'ajouter des noms non-latins dans les versions ultérieures" a-t-il indiqué.

Publié par Julien L., le 28 Juillet 2010 à 17h13
 
 
30
Commentaires à propos de «Un internaute compile 100 millions de profils Facebook dans un fichier torrent»
 

1
2
vincedra, le 28/07/2010 - 23:35
Goldoark, le 28/07/2010 - 20:03
Y doit pas y avoir les photos, le plus croustillant, sinon ça ferait bien trop de données...
Oui c'est sûr que ça ne tiendrait pas en 2.8 Go mais je pense plutôt qu'on atteindrait des dizaine de Téra

bah non, une photo d'indentité typique en jpg ça pèse 20Ko donc 2Tera pour 100 millions de photos.
Au final, rien qui pourrait compromettre; il y a seulement les nom, prénom et l'url "facebouc". Mais c'est vrai qu'il est possible de récupérer plus d'infos avec cette technique. Donc protégez vos profils ou, mieux, n'utilisez pas ce site "minitel 2.0".
L'activite est illegale dans la plupart des pays.
Pas pour les lois sur le piratage mais les lois sur la creation de fichier.

En France, il aurait besoin d'une autorisation de la CNIL.
Jveux pas dire, mais quand c'est google qui fais ça avec votre wifi (ou est la différence franchement ? Les données sont libres, donc je les collecte...) le monde entier gueule et lui fout un procès aux fesses.
Quand c'est avec facebook on se demande si c'est la faute de facebook ou des utilisateurs... Yeah !
Seeders:
3039
Leechers:
9732

LOL
Le LOL est de circonstance, avec un peu de curiosité il suffit de vérifier les IP des Leechers....

Un bon petit listing pour pas mal de grosses compagnies, n'est il pas ?
EvilNeo, le 29/07/2010 - 10:24
Jveux pas dire, mais quand c'est google qui fais ça avec votre wifi (ou est la différence franchement ? Les données sont libres, donc je les collecte...) le monde entier gueule et lui fout un procès aux fesses.
Quand c'est avec facebook on se demande si c'est la faute de facebook ou des utilisateurs... Yeah !

+1 :bienvu:
L'État-Civil est PUBLIC
~-~-~-~-~-~-~-~-~-~-~-~
Je signale qu'il n'y a pas si longtemps, il y avait quelques choses qui s'appelaient la démocratie, la république (res publica, la chose publique, dont tout le monde DOIT s'informer et même avoir le souci), qui ont pour but et pour conséquence l'ÉGALITÉ des droits et LIBERTÉS de chacun ; que cela avait un certain nombre de conséquences immédiates, dont l'État-Civil, qui est l'ensemble des informations que CHAQUE citoyen DOIT tenir PUBLIQUES, càd IMMÉDIATEMENT accessibles par QUICONQUE, et que l'on rassemblait en conséquence sur la carte d'identité (nom, date et lieu de naissance, signalement physique y compris photo, profession, domicile), sur le casier judiciaire, dans les registres d'État-Civil, par définition et par construction tenus d'être accessibles par quiconque à tout moment sans préavis.

Dans ma jeunesse il y avait en outre les annuaires téléphone papier (donc pendant un an sous protection de fait contre les manipulations), non seulement par nom et par profession (que beaucoup ici ont connu), mais aussi par rues (avec tous les abonnés par ordre de numéro de rue) et par numéro (de téléphone, par exemple "01 3950 2487 = Michel Merlin").

L'État-Civil (et ses prolongements dans les annuaires par rues et par numéros) était une conséquence de l'égalité : le pouvoir ne pouvant avoir que les mêmes informations que tout le monde, il ne pouvait être sûr d'avoir l'identité des gens que si elle était disponible POUR TOUT LE MONDE. Autrement dit, une information sur quelqu'un était soit *publique* (obligatoirement disponible pour tout le monde), soit "privée" (à disposition de son titulaire).

Toutes ces informations étant OBLIGATOIREMENT publiques, cela contribuait grandement à la liberté des gens, donc à leur sécurité, qui bien sûr était bien supérieure à l'actuelle. Évidemment ces libertés et sécurités, comme beaucoup d'autres, déplaisent souverainement aux pouvoirs à tendance discrétionnaire, qui tendent sans cesse à les détruire, généralement (c'est le plus efficace) en feignant de les défendre. Et en orchestrant des hordes "indépendantes" chargées de causer quelques troubles (donnant lieu à force "répression" de cinéma), et d'inonder les débats (autrefois la presse, maintenant les forums) et d'y submerger les tenants de la justice et de la liberté sous des flots d'indignation, de sarcasmes, ou d'autres procédés - déjà parfaitement au point en 1933 en Allemagne. Ce qui risque bien de m'arriver : oser de parler de démocratie ou d'honnêteté en 2010, je sais que c'est impardonnable...

Versailles, Sat 31 Jul 2010 19:15:00 +0200
Goldoark, le 28/07/2010 - 20:03
Y doit pas y avoir les photos, le plus croustillant, sinon ça ferait bien trop de données...
Oui c'est sûr que ça ne tiendrait pas en 2.8 Go mais je pense plutôt qu'on atteindrait des dizaine de Téra

en général, y'a pas de long métrage sur les profis mais plutôt des tites photos et de la tchatch; je sais, c'est un peu sèchant de voir 100 millions de profils de pinguins sur seulement 2.8go.. savoir qu'en moyenne, ils se font 40$ par personne et par mois sur chaque profil me rend pas jaloux du face de book..
100 millions de photos d'identité = 1 To = 50 EUR
~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~
"marinebis" 28 Juillet 2010 23h52, je confirme : ma photo d'identité ci-contre, JPG 63à63pix en 24bit (17 millions de couleurs) occupe 9,816 octets, pour 100 millions de photos cela tiendrait donc sur un disque dur de 1To, qui tout fini au détail coûte 50 EUR.

Versailles, Mon 24 Jan 2011 08:40:00 +0100

1
2
Télécharger
Diskeeper
Disque dur - Utilitaire de défragmentation
 
Virtual PC
OS - Emuler un second OS sur votre ordinateur
 
SphereXP
Exploreurs de fichiers - Un explorateur Windows pas comme les autres...
 
Smartbar XP
Personnalisation - La barre d'outils de votre bureau...
 
Quick Zip
Compression et décompression - Décompression et fonctions multi-fichiers
 
Juillet 2010
 
Lu Ma Me Je Ve Sa Di
28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
2 3 4 5 6 7 8
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC