Из-за уязвимости в Facebook данные администраторов страниц находились под угрозой

ИБ-эксперт из компании Seekurity Мохамед Басет выявил в Facebook уязвимость раскрытия данных, которая позволяла просматривать имена и другую информацию администраторов страницы.

Как утверждает исследователь, проблему удалось обнаружить после того, как на почтовый ящик Басета пришло сообщение, в котором предлагалось поставить отметку «Нравится» странице, где он до этого уже отметил отдельную публикацию как понравившуюся. В ходе анализа исходного кода письма эксперт обратил внимание на то, что там указано имя администратора страницы и другая информация о нем.

Басет информировал Facebook о проблеме, после чего корпорация заплатила ему премию в 2500 долларов, а уязвимость была устранена.