ROMA – Ancora un problema di sicurezza per Facebook.
La notte del 2 novembre, il social network è rimasto inutilizzabile per circa un’ora, in seguito la Bbc ha diffuso la notizia di un bug capace di oltrepassare l’inserimento della password, dando la possibilità ai malintenzionati di entrare negli account di chiunque.
Tutto sarebbe nato in seguito a un post di Hacker News, che avrebbe messo on-line una stringa che, se inserita su Google, avrebbe dato accesso libero a 1,32 milioni di utenti.
Il link permetteva di fare il log-in, senza richiedere alcun dato personale. Si trattava di un link simile a quelli che Facebook invia per mail quando ci sono aggiornamenti o notifiche sul profilo, e uno dei security engineer di Facebook, Matt Jones, ha spiegato la loro natura e il fatto che possano essere utilizzati una sola volta.
“Per far sì – spiega – che un motore di ricerca arrivi a questi link, il contenuto delle email deve essere stato postato online. Comunque, proprio per colpa di link come questo, abbiamo dovuto disattivare alcune funzioni, almeno fino a quando non potremo assicurare la sua sicurezza per gli utenti le cui email sono pubblicamente visibili”.
(fonte leggo.it)



