22-06-2013 / Martijn Baten

Facebook Security

Een recente bug op Facebook heeft telefoonnummers en e-mailadressen van ruim 6 miljoen gebruikers verspreid. Gebruikers van wie contactgegevens door de bug zijn ‘gelekt’, zijn aan de hand van een e-mailbericht op de hoogte gebracht van de situatie. Het online sociale netwerk heeft ook toezichthouders in Europa, VS en Canada geïnformeerd over het probleem.

Contactgegevens van gebruikers in gedownload archief

Wanneer gebruikers hun adressenboek koppelen aan Facebook probeert het online sociale netwerk deze data te koppelen met de contactgegevens van andere gebruikers. Hiermee kan Facebook suggesties doen voor het toevoegen van nieuwe Facebook-gebruikers als vriend. Door een bug is een deel van deze informatie, die gebruikt wordt om aanbevelingen voor nieuwe vrienden te doen, aan de accounts van andere gebruikers gekoppeld. Het probleem werd ontdekt toen gebruikers een archief van hun gegevens downloadden. In het archief dat was gedownload zagen gebruikers de telefoonnummers en e-mailadressen van mensen met wie ze verbonden zijn.

Facebook laat in een blogpost en mail (zie afbeelding hieronder) aan haar gebruikers weten, dat de meeste e-mailadressen en telefoonnummers niet meer dan één of twee keer gedownload zijn. De website Techcrunch laat weten dat de bug al ruim een jaar bestaat. Facebook ontdekte echter de bug pas vorige week na een tip van een gebruiker. Binnen een dag na de ontdekking was het probleem door Facebook opgelost.

Mail Facebook over bug

Afbeelding: via Techcrunch.com