وقال المصدر إن مسؤولي فيسبوك أغلقوا الثغرة في مايو الماضي، بعد اكتشافها لأول مرة من طرف شركة الأمن السيبراني "إمبيرفاي".
ووجدت الشركة الخلل في "ميزة البحث" الخاصة بفيسبوك، إذ تتيح للمتجسسين وذوي الفضول معرفة كل أنشطتك على الموقع، مثل "إعجاباتك وتدويناتك وأصدقائك".
وأوضح الباحث الأمني، رون ماساس، أن شريط البحث الخاص بـ"فيسبوك" لم يكن محميا من اختراقات "CSRF"، أي أنه يمكن الوصول بحركة بسيطة لبعض بيانات الملف الشخصي للمستخدم.
وتابع: "الثغرة لم تكن تشكل خطرا على حسابات المستخدمين، لكنها تعرض معلوماتهم لخطر الاستغلال من قبل شركات الإعلانات".
من جانبها، شكرت شركة فيسبوك الباحث ماساس على مجهوداته، إذ قالت المتحدثة باسم الشركة، مارغريتا زولوتوفا: "نقدر تقرير الباحث الذي قدمه لبرنامجنا لسد الثغرة، (...)، تم إصلاح المشكلة ولم يتم تسجيل أي خلل بعدها".
مواضيع: