Компания по обеспечению интернет-безопасности Imperva опубликовала новые сведения об уязвимости в Facebook, в результате которой злоумышленники могли узнать информацию о пользователях.
Ошибка позволяла сайтам получать данные пользователей соцсети и их друзей, используя несанкционированный доступ к API компании. Данной угрозе были подвержены пользователи, которые использовали браузер Chrome. Ошибка была выявлена еще в мае, после этого о ней сообщили руководству Facebook. В дальнейшем проблема была устранена.
Пользователи соцсети были подвержены атаке после посещения вредоносных сайтов через браузер Chrome. После входа в Фейсбук достаточно было совершить один клик на вредоносном сайте, после чего злоумышленники могли открыть всплывающее окно или вкладку на страницу поиска соцсети и выявить необходимую информацию о ее пользователях.
Злоумышленники могли определить в каком месте и в какой стране сделаны фото пользователей, а также имели доступ к чтению сообщений пользователей с определенным текстом. От таких хакерских атак даже не спасало ограничение конфиденциальности страницы в Facebook.