Безопасность социальной сети Facebook подкачала в очередной раз. Так, несколько лет назад уязвимость позволяла пользователям просматривать приватные сообщения других пользователей, входящих в список друзей. В прошлом месяце появились сообщения о вредоносном программном обеспечении, атакующем компьютеры пользователей для получения доступа к их профилям в самой популярной социальной сети мира. Число этих пользователей, выкладывающих различную персональную информацию о себе, составляет более одного миллиарда человек, так что выбор хакерами платформы Facebook в качестве цели для своих атак нисколько не удивляет.
Теперь появилось сообщение о новой обнаруженной уязвимости. До тех пор, пока её успели прикрыть, в публичный доступ попали адреса электронной почты и номера телефонов примерно 6 млн. пользователей. Точные сведения о природе уязвимости компания не сообщает, ссылаясь на её техническую сложность. Зато представители Facebook вкратце объяснили механизм использования данной уязвимости. Происходило это благодаря участку кода, добавляющего возможности в плане поиска своих друзей при загрузке в профиль контактной информации.
Представители Facebook заверили обеспокоенную общественность в том, что из этих 6 млн. профилей информация была скачана всего в нескольких случаях, «по всей вероятности, без вредоносных намерений». К тому же сказано, что данные не попали в руки корпораций и рекламодателей, хотя насчёт достоверности последнего утверждения трудно быть уверенным.