Facebook naraża miliony kont na niebezpieczeństwo. "Nie jest to dla nas priorytet"

Ledwie umilkły echa gigantycznego wycieku danych ponad pół miliarda użytkowników Facebooka, a firma ma nowy problem dotyczący prywatności. Jeden ze specjalistów od zabezpieczeń wykrył nowy błąd, który naraża miliony kont na niebezpieczeństwo.

Facebook
Źródło zdjęć: © Getty Images | Drew Angerer

O sprawie informuje portal Ars Technica, który nie ujawnił tożsamości osoby, która odkryła podatność. Badacz zabezpieczeń stworzył program Facebook Email Search v1.0 – pozwala on na podanie adresów e-mail po czym oprogramowanie pokazuje, jakie konto jest do danego adresu przypisane. To o tyle istotne, że można w ten sposób namierzyć osoby, które ukryły swój adres e-mail.

"Tym narzędziem można przetworzyć nawet 5 milionów adresów e-mail dziennie" – wyjawił Ars Technica badacz.

To niezwykle poważny problem, gdyż w połączeniu z wyciekiem 533 milionów numerów telefonów pozwala przypisać adresy e-mail do tychże numerów. W ten sposób niepożądane osoby mogłyby starać się przejąć konto, wymuszając zmianę hasła SMS-em, a następnie przechwytując SMS.

Narzędzie do przypisywania adresów e-mail do kont na Facebooku
Narzędzie do przypisywania adresów e-mail do kont na Facebooku © Ars Technica

Ekspert od zabezpieczeń skontaktował się z Facebookiem i poinformował o tej podatności. Jaka była reakcja? "Nie uważamy, że jest to sprawa priorytetowa" – wyjawił badacz. Facebook postanowił nie wydawać żadnej aktualizacji po swojej stroni, która wyeliminowałaby problem.

Według odkrywcy tej podatności, może ona stanowić bardzo duże zagrożenie. Niestety ostatnie działania Facebooka w sprawie bezpieczeństwa nie napawają optymizmem. 20 kwietnia 2021 r. przedstawiciel firmy wysłał e-maila do holenderskiego portalu Data News, w którym zalecił przedstawienie problemu masowego kolekcjonowania danych jako szerokiego zjawiska dotyczącego całej branży

Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇