Internet

Błąd Facebooka umożliwiał szpiegowanie

Na Facebooku wykryto dość poważną lukę umożliwiającą naruszenie naszej prywatności. Co może dziwić, odnaleziono ją w ustawieniach modułu, który służy do ochrony prywatności. 

Chodziło o możliwość podglądania prywatnych rozmów prowadzonych przez osoby, które mieliśmy w swoim profilu. Błąd pozwalał również na dostęp do listy znajomych oczekujących na potwierdzenie. Od podszycia się pod kogoś dzieliło nas kilka kliknięć, zobaczmy jak to się robi(ło) na filmiku zamieszczonym w serwisie YouTube:

Zespół Facebooka zareagował w tej sprawie i wypowiedział się następująco:

 - W wyniku błędu, przez pewien czas, manipulując ustawieniami prywatności, niektórzy użytkownicy mogli podglądać prywatne rozmowy na czacie, które prowadzili ich znajomi oraz czekające na nich zaproszenia do kontaktów. Kiedy otrzymaliśmy informację o tym problemie, nasi inżynierowie natychmiast go zidentyfikowali i tymczasowo wyłączyli funkcję czatu. Wypuściliśmy także poprawkę, dzięki której został ukryty podgląd oczekujących zaproszeń od przyjaciół. Także czat zostanie wkrótce ponownie udostępniony. Od momentu zgłoszenia błędu, pracowaliśmy tak szybko, jak to było możliwe, aby go całkowicie wyeliminować.-

Określenie "niektórzy użytkownicy" odnosi się chyba do wszystkich użytkowników, za wyjątkiem tych nie pokrzywdzonych, którzy byli mniejszością. Aktualnie czat na stronie jest wyłączony i usterka jest naprawiana. Miejmy nadzieje, że podobnych wpadek, które mogą nas skompromitować już nie będzie.

Źródło: fudzilla.com

Komentarze

1
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    Konto usunięte
    0
    "Miejmy nadzieje, że podobnych wpadek, które mogą nas skompromitować już nie będzie." czy naprawdę sądzisz, że wpadki, które mogą kogoś skompromitować wynikają z błędu w kodzie? według mnie raczej z bagatelizowania zagrożeń sieci oraz "głupoty" samych użytkowników, którzy to dzielą się czymś co może ich skompromitować z innymi