Victor Baissait Profile picture
Expert & enseignant tech/web/design: fake news, IA, OSINT, brouteurs, faux profils, data/dataviz... Webdesigner/dev front-end. Journaliste, cogérant @maccaclub

Dec 25, 2021, 24 tweets

#thread
Je vais vous expliquer pourquoi mon compte #Twitter est bloqué par des milliers d'autres sans que les gens m'aient bloqué d'eux-mêmes ou que ce soit du à une blockchain

C'est dû à l'action malveillante d'une app tierce. Ce genre est ultra dangereuse & je pèse mes mots ⤵️

Voici 1 capture d'écran d'un des jeux de RoundYearFun: "Ma Famille Twitter". RYF est 1 app tierce Twitter qui propose des jeux de ce genre. Il y a aussi "Mon Crush Valentin". Sauf que ce genre d'app peut théoriquement suivre des comptes, en bloquer & envoyer des DMs à votre place

Donc en théorie l'app peut vous faire suivre qui elle veut et le masquer pour pas que vous vous en rendiez compte. Mais pourquoi ? Vous donnez l'autorisation à l'app de faire ça quand vous vous connectez. Certaines apps ont besoin de certaines autorisations d'autres non

Il semblerait qu'on ne puisse pas choisir les autorisations qu'on demande quand on crée une app tierce. Quand j'ai vu des jeux RoundYearFun apparaître en masse sur Twitter j'ai eu le réflexe de regarder ce que c'était et je suis tombé sur des articles avertissant de l'arnaque

J'ai donc fait un thread sur ce danger au début de l'année 2021 en expliquant ce que c'était et quoi faire face à ça

Le voici:

Des mois + tard je vois que des mutus que je connais m'ont bloqué. Est-ce du à 1 blockchain, ai-je dis quelque chose de problématique? Je ne comprends pas. C'est alors qu'1 mutu qui ma bloqué vient me voir, ne comprenant pas ce qui c'est passé car n'utilisait pas de blockchain

En essayant de comprendre on en déduit que ça ne peut-être que RoundYearFun qui a bloqué. J'en discute avec plusieurs personnes dans le même cas. Et tous me disent que je suis bloqué, car j'ai dénoncé l'app. J'ai du mal à croire que je puisse être une menace

Et quelqu'un que je ne connais pas vient me voir en s'excusant du blocage qui n'était pas de sa part. Je lui demande si il a utilisé RYF et me dit que oui, je lui explique alors.

Ce qui est assez étonnant c'est que l'app ne bloque pas à chaque fois mon compte

Donc Twitter laisse des apps bloquer des gens juste parce qu'ils ont expliqué que l'app est factuellement dangereuse ? Et je suis très loin d'être le seul à le dire... Et Twitter ne fait rien. Mon compte a été bloqué par littéralement des milliers de comptes (et je n'exagère pas)

Ça m'ennuie car je fais pas mal de prévention (pas que sur ça). Mais encore je ne suis pas un gros compte.

Imaginez que ce genre d'app bloque une personnalité public, une organisation (ONG, etc.) pour le ou les faire taire ? On aurait un énorme scandale !

Et ce genre d'app peut modifier votre bio: "mettre votre profil à jour" Donc en théorie une app pourrait transformer votre compte en ce qu'elle veut comme un compte de soutien à un homme politique. Je vous laisse imaginez les dégâts !

J'ignore si elle peut changer une bio d'un compte précis, mais si elle le peut. Imaginez qu'1 personnalité publique utilise l'app et qu'on change la bio pour promouvoir par une cryptomonnaie (ex le compte d'Elon Musk, il suffit qu'il en mentionne 1 pour faire exploser son cours)

Et je rappelle que ce genre d'app peut publier des messages à votre place. Idéal pour faire de l'astroturfing (technique consistant en la simulation d'un mouvement spontané ou populaire à des fins d'ordre politique ou économique pour fabriquer l'opinion)

Donc ce genre d'app peut publier des messages à votre place. Vous vous dites que si une app fait ça: donc publier exactement le même message à plein de comptes plusieurs fois par jour: Twitter agirait vite !

Vous vous trompez c'est arrivé et Twitter n'a rien fait !

Et oui des millions de messages ont été publié par une app sur des milliers de comptes. On avait à un moment une publication de ce message toutes les 3/4 secondes & cela pendant je crois plus de 40 jours ! Ça c'est arrêté d'un coup & l'app existe encore

Vous voyez les dégâts potentiels de ce genre d'app. Certains pourraient créer des apps de ce genre (ex: jeux qui deviendraient viraux) juste dans le but de commettre une action malveillante de très grande ampleur & ça ne me rassure pas.

#RegulateAppsOnTwitter

Voici le thread de mes threads #Twitter

Je vois que ce thread vous plait voici mes autres threads

n'hésitez pas à aller jeter un coup d'œil

Ah oui une chose très basique, quelqu'un vous envoie un lien qui semble bizarre vous ne l'ouvrez pas, j'ai vu des gens ouvrir le lien (vers une app tierce) voir qu'il fallait accepter une connexion avec son compte Twitter et on cliqué sans se poser de questions...

et ils se sont fait infecter par une app qui envoie des messages à vos contacts sur Twitter !

Je sais que ça peut-être casse-pied mais lisez toujours ce qu'il y a sur les pages et partez du principe que l'app va abuser des pouvoirs qu'on lui donne et demandez si ça vous plait

Je pense qu'il y a encore beaucoup de travail de prévention à faire quand on voit que c'est très utilisé RYF (& je ne dis pas ça avec du mépris au contraire).

À ce propos @BFMTV avait fait 1 article sur RYF que je vous recommande (écrit par @GrablyR)
bfmtv.com/tech/ma-famill…

Ah oui une autre réjouissance, une app peut signaler un compte pour vous, donc imaginez les dégâts. Je ne dis pas que ça va faire supprimer un compte, car des milliers de comptes l'ont signalé ni que Twitter réagirait avant qu'ils soient trop tard.

Il est vrai que certains exemples que j'ai cité sont totalement hypothétiques/théoriques. Ils sont en théorie possible car vous donnez les autorisations pour. Mais ce qui est bien réel c'est l'app qui a fait publier des 100aines de milliers de tweets identiques à plein de comptes

Mon nouveau thread est là:

L'archivage de Tweet si jamais vous voulez garder une preuve pour une plainte. C'est simple à faire

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling