بعد تسريب ملايين الحسابات.. أزمة جديدة تواجه “فيسبوك”
تواجه شركة فيسبوك خلال الفترة الحالية أزمة خصوصية جديدة بشأن عناوين البريد الإلكتروني يجب على عملاقة التواصل الاجتماعي التعامل معها.
وذلك بعد حدوث تسريب أرقام هواتف مئات الملايين من المستخدمين أرسلتها فيسبوك عن طريق الخطأ إلى المنشور الهولندي DataNews خلال الشهر الماضي، إذ أوعزت الشركة إلى العاملين في مجال العلاقات العامة بتأطير هذا الأمر كقضية صناعية واسعة وتطبيع حقيقة أن هذا النشاط يحدث بانتظام.
من جهته، سلط باحث أمني مجهول الضوء على الثغرة الأمنية الجديدة التي تكشف الملايين من عناوين البريد الإلكتروني للمستخدمين، وصمم أداة تسمى Facebook Email Search v1.0 تربط حسابات فيسبوك بعناوين البريد الإلكتروني المرتبطة بها.
الباحث الأمني نشر مقطع فيديو يوضح الأداة التي يمكن كم خلالها ربط حسابات فيسبوك بعناوين البريد الإلكتروني، حتى عندما يكون المستخدم قد اختار عدم عرض عنوان البريد الإلكتروني للعامة. وأوضح أن الأداة قادرة على معالجة ما يصل إلى 5 ملايين عنوان يوميًا، لكنه زودها بقائمة تضم 65000 عنوان فقط لإثبات المفهوم.
وقال إنه أبلغ فيسبوك بالثغرة قبل نشرها، لكنه صنع أداة Facebook Email Search v1.0 ونشر مقطع الفيديو بعد أن أخبرته عملاقة التواصل الاجتماعي أنها لا تعتقد أن الاستغلال مهم بدرجة كافية ليتم إصلاحه”.
بدوره، قال متحدث باسم فيسبوك: “نحن نقدر مشاركة الباحث للمعلومات ونتخذ الإجراءات الأولية للتخفيف من هذه المشكلة بينما نتابع لفهم النتائج التي توصل إليها بشكل أفضل”.
وأضاف أن “مهندسي فيسبوك يعتقدون أنهم خففوا من التسريب من خلال تعطيل التقنية الموضحة في الفيديو”.
ومن غير المعروف حاليًا ما إذا كان قد جرى استخدام الخطأ من أجل إنشاء قاعدة بيانات لعناوين البريد الإلكتروني لمستخدمي فيسبوك.
وذكر الباحث أنه كان لدى فيسبوك في وقت سابق من هذا العام ثغرة أمنية مماثلة تم إصلاحها، وهذه هي نقطة الضعف نفسها بالضبط.
وأكد أنه لسبب ما فقد أخبروه بشكل مباشر أنهم لن يتخذوا أي إجراء بشأنها، وذلك بالرغم من أنه أوضح ذلك لفيسبوك.
وتعرضت فيسبوك لانتقادات بسبب جمعها لهذه الكميات الهائلة من البيانات والطريقة التي تحاول بها بنشاط الترويج لفكرة أن مثل هذه الثغرات لا تسبب سوى ضررًا ضئيلًا لمستخدميها.