Egy egyetemi diák fedezte fel a hibát, melyet kihasználva mások újévi üzeneteibe lehetett beleolvasni, és akár törölni is azokat. A Facebook már javította a biztonsági hibát.
Idén a Facebook egy külön az újévi üzengetésre létrehozott szolgáltatással szerette volna meglepni a felhasználókat. A Midnight Message Delivery lényege az, hogy az előre megírt újévi jókívánságokat december 31-éről január 1-jére forduló éjszaka, éjfélkor kézbesítik. A felhasználók mellett azonban a Facebook maga is meglepődött, amikor az Aberystwyth University egy hallgatója, Jack Jenkins egy durva hibát talált a rendszerben: elég volt a böngésző címsorában az url-t átírni ahhoz, hogy mások üzeneteihez hozzáférhessünk, olvashassuk vagy éppen törölhessük őket.
Jenkins azt írja: nem érti, hogy egy Facebook kaliberű szolgáltatónál miként fordulhat elő ilyen. Legutóbb november elején bukkantak hasonlóra, akkor a felhasználói jelszó megadása nélkül lehetett belépni 1,3 millió Facebook-fiókba.
A Facebook néhány óra alatt javított a hibát, a Midnight Message Delivery webalkalmazás most már biztonságosan használható az időzített jókívánságokhoz.
A probléma a Facebook központi felületén küldött üzeneteket nem érintette.