
La falla è stata segnalata da Techcrunch.com.
Come funzionava? Nelle opzioni di privacy di Facebook ce n’è una che permette a un utente di avere un'anteprima del proprio profilo così come lo vedono i suoi amici (Account -> Impostazioni sulla privacy -> Informazioni del profilo -> Anteprima del mio profilo). Immettendo il nome di un contatto nella casella Guarda l'anteprima di come il tuo profilo viene visualizzato da una persona specifica, si accedeva alle chat private e alle richieste di amicizia di quel contatto.
Secondo quanto scrive PcMag.com, la URL della pagina di anteprima di Facebook è http://www.facebook.com/username?viewas=userid, dove userid è il numero identificativo di un utente Facebook, un codice molto facile da individuare.
Basta infatti cercare la pagina pubblica dell'utente desiderato e sostituire la parola graph a www nell'URL della pagina pubblica.
Ancora una volta, insomma, Facebook ha messo in pericolo la privacy degli utenti, dopo il discusso periodo di modifica delle condizioni d'uso.
L'unica regola per tutelarsi è usare i social network con la testa, evitando di mettere in Rete le cose che non volete rendere pubbliche.
Nessun commento:
Posta un commento
Dì la tua