Tech hvg.hu 2012. december. 31. 18:30

Durva hiba a Facebookon: mások is olvashatták és törölhették privát újévi üzeneteinket

Egy egyetemi diák fedezte fel a hibát, melyet kihasználva mások újévi üzeneteibe lehetett beleolvasni, és akár törölni is azokat. A Facebook már javította a biztonsági hibát.

Idén a Facebook egy külön az újévi üzengetésre létrehozott szolgáltatással szerette volna meglepni a felhasználókat. A Midnight Message Delivery lényege az, hogy az előre megírt újévi jókívánságokat december 31-éről január 1-jére forduló éjszaka, éjfélkor kézbesítik. A felhasználók mellett azonban a Facebook maga is meglepődött, amikor az Aberystwyth University egy hallgatója, Jack Jenkins egy durva hibát talált a rendszerben: elég volt a böngésző címsorában az url-t átírni ahhoz, hogy mások üzeneteihez hozzáférhessünk, olvashassuk vagy éppen törölhessük őket.

Jenkins azt írja: nem érti, hogy egy Facebook kaliberű szolgáltatónál miként fordulhat elő ilyen. Legutóbb november elején bukkantak hasonlóra, akkor a felhasználói jelszó megadása nélkül lehetett belépni 1,3 millió Facebook-fiókba.

A Facebook néhány óra alatt javított a hibát, a Midnight Message Delivery webalkalmazás most már biztonságosan használható az időzített jókívánságokhoz.

A probléma a Facebook központi felületén küldött üzeneteket nem érintette.

Hirdetés