Taloussanomat
Lue uutinen mobiilisivustolla

Tietoja paljastava virhe eksyi Facebookiin

Kuva: Timo Jaakonaho/Lehtikuva

13.8.2010 21:24 Facebookin tietosuoja voi onnahtaa jo ennen kuin palveluun pääsee edes sisälle. Tutkija löysi henkilötietoja vaarantaneen virheen Facebookin sisäänkirjautumisesta.

Tietoturvatutkija Atul Agarwal huomasi yhteisöpalvelu Facebookissa hiljattain tietosuojaongelman. Se ilmeni, kun palveluun yritti kirjautua oikealla sähköpostiosoitteella, mutta väärällä salasanalla.

Tällöin Facebook ilmoitti asiaankuuluvasti väärästä salasanasta. Mutta samalla verkkosivu esitti sähköpostiin liittyvän etu- ja sukunimen sekä henkilön profiilikuvan. Myös silloin, kun käyttäjä oli asettanut tiedot salaisiksi.

Agarwal keksi kirjoittaa ja julkaista
koodinpätkän, jonka avulla olisi ollut helppoa automaattisesti yhdistää suuri joukko sähköpostiosoitteita niiden käyttäjiin Facebookissa. Se taas olisi mahdollistanut esimerkiksi uskottavammat huijaukset, joissa uhreja lähestytään heidän oikeilla nimillään, Agarwal pohti.

Hänen skriptinsä keräsi vain nimiä, ei kuvia. Kuvien keruu olisi kuitenkin ollut yksinkertaista lisätä toimintoihin.

Ongelma
korjattu

Tutkija ei raportoinut ongelmasta Facebookille, koska ei omien sanojensa mukaan ollut varma, onko kyseessä "bugi, haavoittuvuus, vai ominaisuus".

Facebook ilmoitti uutispalvelu IDG:lle, että kysymys oli kirjautumiseen hiljattain livahtaneesta virheestä. Se on selvästikin jo korjattu, koska temppu ei enää toimi. Väärä salasana ei tuota enää ruudulle nimiä tai kuvia.

Kyseessä on jälleen uusi kömmähdys suositulle yhteisöpalvelulle, joka on pyrkinyt parantamaan tietosuojaa vaikean kevään jälkeen. Palvelu kuitenkin kasvaa nopeasti ongelmista huolimatta. Facebookilla on jo yli 500 miljoonaa käyttäjää.

VerkossaAtul Agarwalin selvitys
Lue lisääIDG:n artikkeli
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Heh, siitäs saitte taas näpeillenne facebook-fanit! Aina kun uutisoidaan jostain tätä muotivillitystä koskevaa tietosuojaongelmaa, nauran partaani ihmisten typeryydelle. :D
toimii muuten vieläkin, ainakin osalla tileistä
fdsafadsafdsfdsa apple rox
Hah, nyt naurattaa vielä enemmän kun facebookia sairaalloisesti fanittavat pikkuskidit antaa miinuspeukkua heti kun joku sanoo jotain facebookin vastaista, sellainen äänestys on samalla sekä säälittävää että naurattavaa. :D
Heh, siitäs saitte taas näpeillenne facebook-fanit! Aina kun uutisoidaan jostain tätä muotivillitystä koskevaa tietosuojaongelmaa, nauran partaani ihmisten typeryydelle. :D

Idiootti.
Sä oot idiootti.
Hah, nyt naurattaa vielä enemmän kun facebookia sairaalloisesti fanittavat pikkuskidit antaa miinuspeukkua heti kun joku sanoo jotain facebookin vastaista, sellainen äänestys on samalla sekä säälittävää että naurattavaa. :D

Mikä sun ongelma on?
Juha
facebook olisi ollut loistava työkalu kansalaisten valvontaan neuvosto-venäjällä ja natsi-saksassa.

2000-luvulla ollaan vapaaehtoisesti valmiita luopumaan yksityisyydensuojasta.

mihin mahtanee it-sukupolvi vielä antautuvan?
ihmettelijä
facebook on tietoja paljastava virhe.
sju
Huono 6
Mitä se teitä "järkeviä" ihmisiä kiinnostaa jos facebookissa tulee jotain ongelmaa? eikö se ole heidän oma asia jotka sinne on liittyny, että antakaa heidän facebookkailla vaan jos haluaa tietosa kaiken kansan tietoon
rutkupumppu
Itselläni on facebook-tili, en kylläkään työnnä sinne mitään sellaista mitä en muutenkaan julkisesti pistäisi esille.

Ihan sama jos lähestytään esim. sähköpostilla kun en vastaa kuitenkaan ja facebook viestit suodattuvat muutenkin suoraan poistoon.

Turha sinne on mitään salaista työntää, netissä kun on niin helppoa onkia tietoa.

Salaiset keskustelut käydään muutenkin kasvotusten.
KeijoYrmoska51v
Huono 0
Koko fecesbook on tietoja paljastava virhe.
virhe
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.

.