באג בפייסבוק איפשר לגולשים להיחשף לתמונות פרטיות ולכתובות על ה"קיר" בפרופילים שאינם מורשים לראות

כך דווח בבלוג הטכנולוגי "טק קראנץ'" ; לא ברור כמה זמן נמשכה אתמול התקלה

באג ברשת החברתית פייסבוק איפשר אתמול (ו') למשתמשים להיחשף לפרופילים של "חברים", גם כאלה שלא הגדירו אותם כרשאים לצפות בהם - כך דווח אתמול בבלוג הטכנולוגי "טק-קראנץ'".

כותב הפוסט פנה לפייסבוק והתבקש להימנע מלפרט על התקלה ואיך אפשר לנצל אותה כדי להיחשף לתכנים לא מורשים. רק כעבור יותר משעה פורסם הפוסט בבלוג. לדברי הכותב, לא ברור כמה זמן נמשכה התקלה.

כך אירע שגולשים הנמנים עם רשימת ה"חברים" של גולש אחר - גם אם הם הבוס או הדודה המעצבנת, שבפירוש לא הוגדרו כרשאים לצפות בתמונות פרטיות ובתכנים אחרים, יכלו לראות את כל אלה - לרבות ה"קיר" האישי של הגולש, על כל הכתובות שהופיעו בו.

כותב הפוסט מצא כי ריענון (refresh) דף הפרופיל של חבר, פעם אחת או פעמיים, החזיר את הרשאות הצפייה להגדרות המקוריות שנקבעו על-ידי בעל הפרופיל. אולם, לדבריו, גם אם הפרצה היתה זמינה למשך זמן קצר בלבד - באופן תיאורטי הגולשים יכלו לשחזר אותה ולהיחשף לכמות בלתי מוגבלת של פרופילים בלי הרבה מאמץ.