Microsoft Edge exécute du code Flash de Facebook à l’insu des utilisateurs

Mathieu Grumiaux
Par Mathieu Grumiaux, Expert maison connectée.
Publié le 22 février 2019 à 14h10
Microsoft Edge

Un expert en sécurité de Google a repéré que Facebook possédait un passe-droit pour exécuter du code Flash dans le navigateur Edge. Le réseau social fait partie d'une liste blanche où sont présents 58 sites internet.

Ivan Frantic, chercheur en sécurité employé par Google, a découvert qu'Edge, le dernier navigateur de Microsoft, exécutait du code Adobe Flash développé par Facebook à l'insu des utilisateurs. Il se pourrait que le réseau social soit présent pour assurer le bon fonctionnement des jeux en ligne présents sur la plateforme.

Microsoft Edge offre un accès privilégié à Facebook

Les politiques de sécurité du navigateur interdisent d'ordinaire l'exécution de contenus Flash sans consentement. Mais l'expert a mis à jour une liste blanche secrète de 58 sites bénéficiant d'un passe-droit. Outre Facebook on retrouve le portail de Microsoft MSN, Yahoo ou encore Deezer.

L'expert s'étonne malgré tout de cette liste et de certains des sites inclus, dont un coiffeur espagnol de province, et se demande si Microsoft est au courant de son fonctionnement hasardeux.

Source : ZDNet
Mathieu Grumiaux
Expert maison connectée
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (1)
lightness

ah quand même enfin cela fait 4 ans que j’attends qu’un expert se réveille d’ailleurs même l’application Facebook du windows store aide à nuire à l’appareil par ce biais. d’ailleurs sur les sites flash il y a des fichiers.fbx Js qui se balade et qui demande d’un coup à se télécharger c’est pas mal aussi.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles