TIETOTURVA
Johanna Puustinen, Tietoviikko, 24.5.2010, 9:42Facebookissa pystyi poistamaan toisen kavereita
Facebookista on paljastunut lisää turva-aukkoja.
Wall Street Journal kertoo, että Facebook on lupaustensa vastaisesti jakanut käyttäjien tietoja mainostajille.
Yksityisyystietoja on vuotanut Facebook-käyttäjän klikatessa yhteisöpalvelussa olevaa mainosta. Normaalisti mainostaja saa tietää vain verkkosivun, josta mainosta klikannut kävijä tulee mainostajan sivuille. Tällöin mainosta klikanneen käyttäjän jäljittäminen ei ole mahdollista.
Facebookin koodissa olleen vian vuoksi mainostajat ovat kuitenkin voineet saada tietoonsa käyttäjän nimen, jolloin profiili on periaatteessa ollut mainostajan löydettävissä. Lisäksi mainostajat ovat turva-aukon vuoksi voineet päästä käsiksi profiilissa julkiseksi olleisiin tietoihin, joiden määrä vaihtelee käyttäjän mukaan.
Wall Street Journalin mukaan samanlainen vika on ollut myös MySpacessa, ja Twitterissä. Facebookin edustaja on vahvistanut tiedot turva-aukosta lehdelle. Facebook ja MySpace ovat jo ehtineet kirjoittaa aukon sisältäneen koodin uusiksi.
”Jos Facebookiin kirjautuneena ollessasi klikkaat mainosta, kerrot mainostajalle kuka olet”, Harvard Business Schoolin professori Ben Edelman toteaa Wall Street Journalille tarkasteltuaan lehden toimittamia koodeja yhteisöpalveluista.
Edelman kertoo lehdelle pyytäneensä Yhdysvaltain kauppakomissiota tutkimaan Facebookin tapoja suojata käyttäjiensä yksityisyyttä.
Bugi päästi poistamaan muiden kavereita
Newyorkilainen opiskelija Steven Abbagnaro puolestaan kertoi blogissaan jo viime viikolla, että Facebookissa olevan turva-aukon avulla käyttäjä voi poistaa kavereita toisen käyttäjän kaverilistalta.
Abbagnaron mukaan toimiakseen hyökkäys olisi edellyttänyt sitä, että käyttäjä klikkaa haitallista linkkiä ollessaan kirjautuneena Facebookiin.
Facebook on korjannut turva-aukon viikonloppuna. Alla Abbagnaron demo turva-aukon hyväksikäytöstä.
Facebook on ollut pitkään julkisuudessa yksityisyydensuojaan liittyvien puutteiden ja vikojen vuoksi. Viime viikollakin palvelusta paljastui uusi lipsahdus. Jatkuvat ongelmat ovat kuitenkin saaneet jo aikaan nimekkäiden web-vaikuttajien kapinan. Moni on jättänyt palvelun kyllästyttyään jatkuviin tietoturvaongelmiin.


