Facebook kertoi keskiviikkona, että pahantahtoiset toimijat ovat hyväksikäyttäneet Facebookin puhelinnumero- ja sähköpostihakua selvittääkseen identiteettitietoja käyttäjien julkisista profiileista. Ongelma voi koskea jopa 2 miljardia Facebookin käyttäjää.
Facebook ilmoitti keskiviikkona lopettavansa hakutoiminnon, jonka avulla käyttäjät ovat voineet etsiä uusi kavereita Facebookista puhelinnumeron tai sähköpostiosoitteen avulla. Palvelu on ollut hyödyllinen esimerkiksi sellaisissa maissa, joissa monilla ihmisillä on sama nimi.
Nyt Facebook myöntää, että hakkerit ovat käyttäneet ominaisuutta hyväkseen jo vuosien ajan. Hakkerit ovat voineet hakutoiminnon avulla yhdistää puhelinnumeron ja sähköpostiosoitteen käyttäjän nimeen ja muihin julkisiin profiilitietoihin.
– Ottaen huomioon tämän näkemämme toiminnan laajuuden ja hienostuneisuuden, uskomme, että suurin osa ihmisistä Facebookissa on voinut joutua julkisen profiilinsa tietojenkaavinnan kohteeksi, Facebook kirjoittaa blogissaan.
Tietoturvatutkijat ovat varoittaneet Facebookia jo vuosia aiemmin, että hakutoimintoa voidaan käyttää ihmisten tietojen kaivamiseen, kertoo Wired.
Miten hyökkäys on tapahtunut?
Wired kirjoittaa, ettei ole täysin selvää, mitä tietoja pahatahtoiset toimijat ovat voineet saada tai keitä he ovat. Hakkereiden saama tieto rajoittui kuitenkin vain profiilien julkisiin tietoihin.