
Ενώ ο θόρυβος από την προηγούμενη ευπάθεια του Facebook, που αφορούσε τη διαρροή των τηλεφώνων περίπου 500 εκατ. χρηστών, δεν έχει ακόμα κοπάσει, φαίνεται ότι ο γίγαντας των μέσων κοινωνικών δικτύωσης είναι αντιμέτωπος με μία ακόμη κρίση.
Ουσιαστικά, η νέα ευπάθεια σχετίζεται με ένα εργαλείο που σε μαζική κλίμακα συνδέει λογαριασμούς του Facebook με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων σχετίζονται με αυτούς, ακόμη και όταν οι εν λόγω χρήστες έχουν επιλέξει από τις ρυθμίσεις της εφαρμογής να μην επιτρέπεται η δημοσίευση του συγκεκριμένου στοιχείου.
Το συγκεκριμένο εργαλείο, με την ονομασία Facebook Email Search v1.0, εμφανίστηκε την Τρίτη στο Διαδίκτυο, υποστηρίζοντας ότι μπορούσε να συνδέσει λογαριασμούς του Facebook με έως και 5 εκατομμύρια διευθύνσεις email κάθε ημέρα. Ο ερευνητής που το δημοσίευσε υποστηρίζει ότι προχώρησε στην αποκάλυψη της ευπάθειας αφού ενημέρωσε το Facebook και αυτό από την πλευρά του θεώρησε ότι η ευπάθεια δεν είναι «αρκετά σημαντική» ώστε να προβεί σε διόρθωση. Η ιστοσελίδα Ars Technica ήρθε σε επαφή με το βίντεο, σε συνθήκες που το βίντεο να μην μπορεί να διαμοιραστεί.
Στο βίντεο φαίνεται να γίνεται μια μικρή επίδειξη των δυνατοτήτων του εργαλείου αφού μετά από μία «τροφοδοσία» με 65.000 ηλεκτρονικές διευθύνσεις άρχισαν να έρχονται τα πρώτα αποτελέσματα. «Όπως βλέπετε λαμβάνω έναν σημαντικό αριθμό αποτελεσμάτων» είπε ο ερευνητής στην ιστοσελίδα Ars Technica που πρώτη δημοσίευσε το θέμα, ενώ στο βίντεο φαίνεται το Facebook Email Search v1.0 να «αποκαλύπτει» την λίστα των διευθύνσεων.
Σε δήλωσή του το Facebook υποστηρίζει ότι η συγκεκριμένη ευπάθεια τακτοποιήθηκε έγκαιρα από την αρμόδια ομάδα της εταιρείας, ενώ εξέφρασε και ευχαριστίες προς τον ερευνητή «που μοιράστηκε τις πληροφορίες ώστε να λάβουμε τις αρχικές ενέργειες να περιορίσουμε το θέμα», τέλος τονίζεται ότι θα παρακολουθήσουν το θέμα ώστε να κατανοήσουν τα συγκεκριμένα ευρήματα.
Παρόλα αυτά, δεν δόθηκε απάντηση στην ερώτηση εάν η εταιρεία είπε στον ερευνητή ότι «δεν θεωρείται σημαντική η συγκεκριμένη ευπάθεια ώστε να εκδοθεί διόρθωση». Αντίθετα, τονίστηκε ότι οι μηχανικοί του Facebook πιστεύουν ότι έχουν εξαλείψει τη διαρροή μέσω της απενεργοποίησης της τεχνικής που εμφανίζεται στο επίμαχο βίντεο.
Ο ερευνητής από την άλλη πλευρά, του οποίου την ταυτότητα η ιστοσελίδα Ars Technica συμφώνησε να μην αποκαλύψει, είπε ότι το εργαλείο Facebook Email Search αποκάλυψε μία front-end ευπάθεια την οποία ανέφερε στο Facebook πρόσφατα αλλά «εκείνοι δεν θεώρησαν ότι είναι αρκετά σημαντικό θέμα για να εκδοθεί διόρθωση». Υπενθυμίζεται ότι ένα παρόμοιο bug είχε εμφανιστεί στο Facebook και στις αρχές του έτους αλλά τότε διορθώθηκε άμεσα.
«Είναι ουσιαστικά ακριβώς η ίδια ευπάθεια» υποστηρίζει ο ερευνητής. «Για κάποιο λόγο, αν και τους παρουσίασα την ευπάθεια και τους προειδοποίησα, αυτοί μου είπαν ευθέως ότι δεν θα λάβουν μέτρα για το συγκεκριμένο ζήτημα».
Προφανώς το ζήτημα δεν είναι μόνο η μη φροντίδα του θέματος από το Facebook αλλά και η προσπάθεια προώθησης της θέσης ότι οι κίνδυνοι για τα δεδομένα των χρηστών της πλατφόρμας είναι ουσιαστικά ελάχιστοι.
Σε κάθε περίπτωση δεν έχει ξεκαθαριστεί εάν κάποιος έχει προλάβει να χρησιμοποιήσει αυτή την τελευταία ευπάθεια για να δημιουργήσει κάποια τεράστια βάση δεδομένων, αλλά σίγουρα αυτό δεν θα αποτελούσε πραγματική έκπληξη.


Latest News

Η SpaceX του Μασκ κοντά στο να αναλάβει την κατασκευή της πυραυλικής ασπίδας Golden Dome του Τραμπ
Η SpaceX έχει προτείνει να καθιερώσει τον ρόλο της στο «Golden Dome» ως «συνδρομητική υπηρεσία»

Τέλος στις κριτικές και βαθμολογήσεις για σχολεία στο Google maps
Η Google διευκρινίζει ότι αυτό το μέτρο θα εφαρμοστεί σε «σχολεία γενικής εκπαίδευσης» παγκοσμίως

Η Nvidia κράτησε στο... σκοτάδι τους Κινέζους πελάτες της - Τι αποκαλύπτει το Reuters
Σύμφωνα με δημοσίευμα του Reuters η Nvidia ενώ γνώριζε τους νέους περιορισμούς εξαγωγών της Ουάσιγκτον δεν ενημέρωσε εγκαίρως τους Κινέζους πελάτες της

Αντιμέτωπη με νέα αγωγή στη Βρετανία η Google - Πιθανές αποζημιώσεις 5 δισ. λιρών
Η μήνυση ασκείται για λογαριασμό όλων των οργανισμών που εδρεύουν στη Βρετανία και που χρησιμοποίησαν τις υπηρεσίες διαφήμισης αναζήτησης της Google από την 1η Ιανουαρίου 2011

Η Δικαιοσύνη αναβαθμίζεται ψηφιακά με συστήματα AI
Μέχρι σήμερα, η μετάφραση εκατοντάδων, αν όχι χιλιάδων, σελίδων και η αναζήτηση διαθέσιμων μεταφραστών και διερμηνέων, ειδικά σε κάποιες γλώσσες, προκαλεί σημαντικές καθυστερήσεις

Ξεκινά η υλοποίηση του ελληνικού εργοστασίου τεχνητής νοημοσύνης
Το AI Factory «Pharos» είναι ένα από τα πρώτα δεκατρία «εργοστάσια» Τεχνητής Νοημοσύνης στην Ευρώπη

Συνεργασία ψηφιακής διασύνδεσης στην Νοτιοανατολική Μεσόγειο Digital Realty - Space Hellas
Η συνεργασία Digital Realty - Space Hellas ενισχύει περαιτέρω το δίκτυο της δεύτερης και αναδεικνύει την Κρήτη σε κομβικό σημείο διασύνδεσης στην Νοτιοανατολική Μεσόγειο

Η Nvidia θα «χάσει» 5,5 δισ. καθώς οι ΗΠΑ περιορίζουν τις πωλήσεις chip στην Κίνα
Η Nvidia ανακοίνωσε ότι οι ΗΠΑ έχουν ξεκαθαρίσει ότι οι νέοι περιορισμοί είναι απαραίτητοι για την αντιμετώπιση του κινδύνου χρήσης τσιπ H20 σε «έναν υπερυπολογιστή στην Κίνα»

Η TDK φέρνει επανάσταση στη δημιουργική ΑΙ
Η TDK κατέγραψε χρόνους απόκρισης 20 τρισεκατομμυρίων του δευτερολέπτου στη δοκιμή για τη βελτίωση των ταχυτήτων μεταφοράς δεδομένων

Η Ευρώπη θα πρέπει να επιλέξει μεταξύ αμερικανικής ή κινεζικής τεχνολογίας - Τι είπε αξιωματούχος του Τραμπ
Ο πρόεδρος της Ομοσπονδιακής Επιτροπής Επικοινωνιών Μπρένταν Καρ προτρέπει την Ευρώπη να επιλέξει την εταιρεία Starlink του ίλον Μασκ