Fejsbuk je godinama od svojih korisnika tražio broj mobilnog telefona kako bi mogli da primaju poruke, ali i da dođu do svog Fejsbuku profila u slučaju da zaborave lozinku.
To je, manje-više, funkcionisalo bez većih problema. Sve dok nije otkriveno da greška u jednom alatu za oglašavanje na toj društvenoj mreži, može da otkrije broj telefona korisnika koji su posetili određene internet stranice.
Međunarodni tim stručnjaka iz SAD, Francuske i Nemačke otkrio je problem još u maju 2017. godine. Fejsbuk je grešku priznao u decembru i platio im 5.000 dolara, iz svog programa za otkrivanja grešaka u sistemu.
Činjenica da su oglašivači mogli da dođu do brojeva telefona korisnika Fejsbuka ne samo da je prvoklasno sigurnosno pitanje, već predstavlja i direktno kršenje Fejsbukove politike korištenja podataka.
Iz Fejsbuka uveravaju da niko nije iskoristio tu grešku, ali ostaje pitanje zbog čega im je trebalo toliko dugo da priznaju grešku i otklone propust.
Inače, tokom prošle godine Fejsbuk je isplatio gotovo milion dolara u nagradama za otkrivene bezbednosne propuste, što samo po sebi govori koliko je ta društvena mreža puna bezbednosnih propusta i grešaka.
Stručnjaci za bezbednost uvereni su da ima i drugih greškaka i propusta, naorčito u Fejsbukovom programu namenjenom oglašivačima, i da je samo pitanje vremena kad će se desiti neki veći propust koji bi potencijalno mogao da ugrozi podatke i identitete miliona korisnika.
Pitanje je samo da li če taj propust prvi otkriti istraživači ili hakeri.
Izvor: B92