Дефект в Facebook раскрыл приватные данные пользователей
В сети Facebook был обнаружен серьезный дефект, который позволял просматривать приватную информацию путем выполнения несложных операций. На исправление ошибки разработчикам сайта понадобилось несколько часов.
К настоящему времени крупнейшая в мире социальная сеть Facebook устранила дефект, который позволял видеть, о чем пишут друг другу друзья пользователя в чате. Кроме того, ошибка в программе позволяла получить доступ к чужим спискам пользователей, отправивших запрос на дружбу. Для этого достаточно было выполнить последовательность определенных действий в веб-интерфейсе: зайти в меню Account, далее проследовать в разделы Privacy Settings, Personal Information, затем нажать на кнопку Preview my Profile и ввести имя друга, информацию которого нужно подсмотреть.
Дефект обнаружили редакторы издания TechCrunch, которые сочли его серьезным и немедленно уведомили об этом Facebook. Когда появилась ошибка и сколько времени прошло до ее обнаружения, не сообщается.
Однако читатели издания отмечают, что воспользоваться обнаруженной возможностью получалось далеко не у всех.
Эксперты отмечают, что они разочарованы уровнем безопасности Facebook, хотя и отмечают высокую скорость реакции. "Для любой организации, а особенно для социальных сетей нарушения системы безопасности представляют серьезную проблему, - считает эксперт из компании Symantec Кандид Вурст. – К сожалению, это не первый дефект такого рода, от которого пострадала социальная сеть – другие популярные сайты также испытывали схожие проблемы. И решают они их далеко не так быстро, как это было сделано сейчас".
Отметим, согласно опросам, более половины пользователей социальных сетей отправляют в них важную персональную информацию. К ней специалисты относят семейные фотографии, информацию о месте работы и даже точную дату рождения. При этом 23% пользователей сети Facebook либо не знают о возможности ограничивать доступ к персональным данным, либо никогда не прибегали к помощи этой функции.
Эксперты напоминают, что даже если пользователь удалит информацию, она может оставаться на сервере длительное время и выдаваться, например, по запросу государственных структур. В настоящее время различные организации пытаются определить, какой именно уровень безопасности должны предлагать социальные сети.