Suite à une fuite de code source, Twitter demande à GitHub de révéler qui l’a publié

Des parties du code source de Twitter ont été divulguées en ligne, possiblement par un employé mécontent. 

Le New York Times affirme que le vol de données a été révélé dans une action en justice vendredi, lorsque Twitter a envoyé un avis de violation du droit d’auteur à GitHub, une plate-forme sur laquelle les développeurs de logiciels travaillent et publient du code. GitHub s’est conformé et a supprimé le code ce jour-là, indique le reportage. 

On ne sait pas depuis combien de temps le code divulgué était en ligne, mais il semblait être public depuis au moins plusieurs mois, a déclaré le Times. 

Twitter a également demandé à un tribunal californien d’ordonner à GitHub d’identifier la personne qui a partagé le code, ainsi que toute autre personne l’ayant téléchargé, indique le reportage. 

Selon le Times, les dirigeants de Twitter « ont supposé que le responsable a quitté l’entreprise basée à San Francisco l’année dernière ». 

Selon NBC News, un utilisateur de GitHub identifié comme « FreeSpeechEnthusiast », a publié des extraits du code. Bloomberg News indique que le compte GitHub de « FreeSpeechEnthusiast » a été ouvert au début de l’année. La seule chose publiée sur ce compte depuis lors était le code partiel de Twitter. 

On ne sait pas si cette personne est celle qui a volé le code de Twitter. 

Le reportage du Times indique que les dirigeants craignent que, entre de mauvaises mains, le code source ne révèle des failles de sécurité. 

L’investisseur et entrepreneur Elon Musk a acheté Twitter pour 44 milliards de dollars américains en octobre 2022 et a immédiatement commencé à remanier l’entreprise. Depuis lors, selon l’estimation du Times, environ 75 % des 7 500 employés de l’entreprise ont été remerciés ou licenciés. 

Par ailleurs, le site d’actualités technologiques The Information indique que Musk a offert aux employés de Twitter des attributions d’actions qui valoriseraient l’entreprise à environ 20 milliards de dollars. C’est moins de la moitié de ce qu’il a payé pour acheter l’entreprise. « C’était une reconnaissance concrète de la baisse de la valeur de Twitter depuis l’accord », indique le reportage. 

L’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique. 

Adaptation et traduction française par Renaud Larue-Langlois. 

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Une commission scolaire du sud de l’Ontario reconnaît un « cyberincident »

L'une des plus grandes commissions scolaires publiques du sud de l'Ontario a reconnu publiquement une cyberattaque, plus d'un mois après sa détection.

Le coût des violations de données en hausse de 12 %, selon une enquête

L’inflation est en hausse pour toutes sortes de produits et services, y compris le coût d’une violation de données. Le coût médian d'une violation de données pour une organisation cette année était de 2,5 millions de dollars, selon une enquête d'EY, soit une augmentation de 12 % par rapport à l'année dernière.

Elon Musk suscite la controverse avec la décision de X de collecter des données biométriques

Elon Musk a risqué de perdre des abonnés avec sa refonte de Twitter, allant jusqu'à renommer le service « X ». Mais la plateforme étant toujours en vie, il continue de repousser les limites. La dernière initiative en date est une politique de confidentialité révisée qui entre en vigueur le 29 septembre, lui permettant de collecter les données biométriques de certains utilisateurs et d'autres informations personnelles.

Une division américaine de la CIBC semble avoir été victime du piratage de MOVEit

La division américaine d'une autre banque canadienne a apparemment été victime de la vulnérabilité du serveur de transfert de fichiers MOVEit.

D’anciens employés de Tesla ont volé les données de plus de 75 000 employés, selon l’entreprise

Plus de 75 000 employés et ex-employés du constructeur automobile Tesla ont été informés que leurs informations personnelles ont été volées lors d'une violation de données provenant de l’intérieur.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.