Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Društvene mreže, 23.04.2021, 10:00 AM

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se suočava sa novim problemom - privatnost korisnika društvene mreže ponovo je ugrožena.

U utorak se pojavio video koji je pokazao kako funkcioniše aplikacija nazvana Facebook Email Search v1.0 za koju istraživač koji ju je objavio kaže da dnevno može povezati Facebook naloge sa čak 5 miliona e-mail adresa povezanih sa tim nalozima, čak i u slučajevima kada su korisnici izabrali da im e-mail adresa ne bude javno dostupna.

Razlog zbog čega je istraživač izašao u javnost je to što je Facebook rekao da greška koju je otkrio nije dovoljno “važna” da bi bila ispravljena. Transkript videa je objavio sajt ArsTechnica koji je dobio video od istraživača pod uslovom da on ne bude objavljen i da ne otkrije njegov identitet.

Iako je Facebook najpre odbacio izveštaj ovog istraživača, kada se vest o bagu pojavila u medijima, kompanija je promenila stav. U izjavi za medije Facebook je rekao da su napravili grešku i zahvalio se istraživaču što je podelio sa kompanijom informacije o bagu. Kompanija je rekla da trenutno radi na tome da ublaži problem, dok ne nađe trajno rešenje za bag.

Ipak, predstavnik Facebooka nije odgovorio na pitanje da li je kompanija rekla istraživaču da ne smatra ovu grešku dovoljno važnom da bi bila ispravljena.

Početkom godine, Facebook je imao sličnu grešku na svojoj platformi koja je ispravljena.

“Ovo je u suštini potpuno ista ranjivost”, kaže istraživač dodajući da je, iako je to demonstrirao Facebooku i obavestio ih o tome, dobio odgovor da oni neće preduzimati nikakve mere.

Sve se ovo dešava u trenutku kada je Facebook na udaru kritika ne samo zbog masovnog curenja podataka njegovih korisnika, već i zbog toga što pokušava da ubedi sve da je šteta za korisnike minimalna.

E-mail koji je Facebook slučajno poslao novinaru holandskog DataNewsa otkrio je da je kompanija dala instrukcije svom timu za odnose sa javnošću da zastupaju stav koji “normalizuje činjenicu da se ovo redovno dešava”. Facebook takođe insistira da nije bilo hakovanja, već da su podaci izvučeni sa profila korisnika bili javno dostupni.

U ovom trenutku nije poznato da li je neko iskoristio ovu ranjivost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter je u četvrtak uveče izazvao paniku kod jednog dela svojih korisnika, koji su od kompanije dobili e-mail u kome se tražilo da potvrde svoj n... Dalje

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se ... Dalje

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Firma za sajber bezbednost sa sedištem u Singapuru Group-IB upozorila je na fišing kampanju koja pogađa korisnike u preko 80 zemalja. Ciljevi napad... Dalje

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Od 2012. godine pored komentarisanja objava, korisnici mogu privatno da komuniciraju putem direktnih poruka (DM), kao i korisnici Facebooka. Za veći... Dalje

Facebook o curenju podataka više od pola milijarde svojih korisnika

Facebook o curenju podataka više od pola milijarde svojih korisnika

Početkom meseca je objavljeno da su procurili podaci više od 533 miliona korisnika Facebooka. Baza podataka sa brojevima telefona i drugim podacima ... Dalje