Biztonsági rés tátongott a Facebookon
A Facebook a chat szolgáltatását átmenetileg leállította, ugyanis abban egy súlyos biztonsági résre derült fény. A hiba javítására viszonylag hamar sor került, de nem lehet tudni, hogy történt-e adatokkal való visszaélés. |
A Facebook hivatalosan is elismerte, hogy a webhelyének egyik szolgáltatása valóban egy meglehetősen komoly biztonsági rést rejtett. A hibára először a TechCrunch hívta fel a figyelmét a közösségépítő fejlesztőinek, akik azonnal megkezdték a vizsgálódást. Viszonylag hamar kiderült, hogy a sérülékenység ténylegesen létezik, és az egyes esetekben lehetőséget adhat más felhasználók üzenetváltásaiba való jogosulatlan betekintésre valamint egyéb adatmanipulációs tevékenységekre. Ezért nem csoda, hogy a fejlesztők úgy határoztak, hogy amíg ki nem javítják a hibát, addig letiltják a népszerű szolgáltatást. A Facebook szóvivője elmondta, hogy amennyire lehetett gyorsan dolgoztak annak érdekében, hogy minél hamarabb sikerüljön megoldást találni a problémára. Azt azonban nem kívánta elárulni, hogy a sérülékenység pontosan mióta volt jelen a rendszerben. "Nem tudjuk pontosan, hogy mióta létezett a sebezhetőség, de nem volt hosszú életű." - vélekedett a szóvivő.
A kritikák kereszttüzében John Simpson, a Consumer Watchdog egyik munkatársa nem rejtette véka alá az aggodalmait. "Ismét megtapasztalhattuk, hogy mi történik akkor, ha egy vállalat nem foglalkozik kellő mértékben a felhasználói adatok védelmével." - mondta Simpson. A szakember ezzel arra, az elmúlt napokban, hetekben tapasztalható egyre nagyobb méretű felháborodásra is utalt, amely a Facebook egyes, adatvédelmet jelentősen érintő fejlesztései, illetve rendszermódosításai után robbant ki. A legtöbb kritikát a Connected Profiles kapta, de sokan adtak hangot nemtetszésüknek a körülbelül két hete bejelentett Like gomb valamint az Instant Personalization (azonnali személyreszabás) funkció kapcsán is. Ugyanakkor azt is meg kell jegyezni, hogy a Facebook az utóbbi hónapokban számos olyan biztonsági eszközt, illetve beállítási lehetőséget épített be a rendszerébe, amelyek az adatok kezelésével kapcsolatban nagyobb fokú testreszabási lehetőségeket biztosítanak.
|
A cikk folytatásához kattints IDE!