L'éditeur Fortinet vient de découvrir une vulnérabilité importante et avise les utilisateurs de se méfier de l'application «Secret Crush!» conçue pour Facebook.

L'éditeur Fortinet vient de découvrir une vulnérabilité importante et avise les utilisateurs de se méfier de l'application «Secret Crush!» conçue pour Facebook.

Selon les chercheurs de ce spécialiste des menaces en ligne, l'application malveillante se propage rapidement au sein de la communauté des utilisateurs du réseau social .

L'outil qui se présente sous la forme d'une requête intitulée «Secret Crush» invite l'utilisateur à découvrir qui, parmi ses amis, pourrait bien lui vouer un amour secret.

Il pousse l'utilisateur à télécharger sans le savoir l'application Zango et à transmettre cette application malveillante à cinq de ses amis.

Ceux qui ont essaimé le programme au sein de Facebook y trouvent un intérêt financier puisqu'ils sont récompensés sur la base du nombre total de clics.

«Secret Crush» serait déjà utilisé par 3 % des membres de la communauté Facebook, ce qui représente plus d'un million d'utilisateurs...

Cela démontre non seulement l'efficacité de la stratégie de propagation adoptée par l'application mais aussi le formidable levier de diffusion qu'offre une base de contacts aussi importante que Facebook.

Les risques de Facebook

Le risque associé à Facebook est dénoncé depuis longtemps par les experts en sécurité.

Les utilisateurs donnent des informations personnelles très utiles pour les cybercriminels, comme des noms, des photos, des adresses de courriels valides. Qui plus est, il est impossible de fermer totalement sont compte lors du désabonnement, ce dernier est simplement désactivé.

Il y a peu de temps, Richard Stiennon, le directeur du marketing de Fortinet avait prédit la poussée des «widgets malveillants sur Facebook», dans le cadre de ses prévisions pour l'année 2008.