Facebook heeft onlangs onthuld dat het bedrijf een potentieel ernstige beveiligingsfout heeft ontdekt die mogelijk de gegevens van ongeveer 50 miljoen gebruikers heeft blootgelegd. De kwetsbaarheid werd opgemerkt in de implementatie van het 'Zien als' functie en is mogelijk geïntroduceerd in juli 2017, waardoor hackers de digitale inloggegevens van miljoenen gebruikers kunnen stelen.
Maar een nieuwe onthulling kan de impact van de inbreuk op de beveiliging verder vergroten. Guy Rosen, VP productmanagement van Facebook, heeft dat bekendgemaakt hackers hebben mogelijk ook misbruik gemaakt van de beveiligingsfout om toegang te krijgen tot gebruikersaccounts op services van derden, die Facebook-login gebruiken, zoals Tinder, Airbnb, Spotify en Instagram.
Een Facebook-woordvoerder erkende onlangs dat kwaadwillende partijen mogelijk toegang hebben gekregen tot het profiel van een persoon op andere services als ze hun Facebook-account hebben gebruikt om zich hiervoor aan te melden. Dit betekent in feite dat als je je voor Instagram hebt aangemeld met je Facebook-account, hackers mogelijk ook toegang hebben gekregen tot je Instagram-account.
Vanaf nu is het exacte aantal services van derden dat is aangetast door de inbreuk op de beveiliging in het systeem van Facebook niet bekendgemaakt, maar vroege schattingen suggereren dat Tinder-, Instagram-, Spotify- en Airbnb-accounts mogelijk zijn gecompromitteerd..
In een interactie met KrebsOnSecurity onthulde een Facebook-woordvoerder dat het mogelijk is dat hackers misbruik hebben gemaakt van de kwetsbaarheid om toegang te krijgen tot sites en apps van derden. De Facebook-vertegenwoordiger heeft dat tot nu toe echter toegevoegd, geen bewijs van 'interactief inloggen op sites van derden als gebruiker'is ontdekt.
Als blijkt dat dit laatste waar is, kunnen de gekoppelde services van derden, zoals Tinder en Spotify, hun eigen onderzoek starten om de omvang van de inbreuk op de beveiliging te peilen. Facebook, aan de andere kant, heeft de maas in de veiligheid gepatcht, het ingetrokken 'toegangstokens' van de getroffen gebruikers en heeft hen over het incident geïnformeerd via een melding bovenop hun feed.