Verso la mezzanotte di ieri il social network di Zuck è stato irraggiungibile per più di un’ora, scatenando i commenti sul web alla ricerca della causa scatenante.
La BBC ha parlato di bug in grado di far bypassare l’inserimento della password a eventuali malintenzionati, ottenendo così la possibilità di entrare comodamente in un account altrui.
“Sorry, something went wrong”: Facebook non funziona, errore al login
Al di là del periodo di down quindi, lo staff di Facebook è corso immediatamente ai ripari per sistemare il problema creato da un messaggio postato su Hacker News: al suo interno, una stringa di ricerca che se inserita su Google avrebbe permesso di ricevere una lista di link diretti a 1,32 milioni di account Facebook. Un vero e proprio Paradiso del ficcanaso, visto che una parte di tali collegamenti permetteva come dicevamo di effettuare il login diretto senza nemmeno la necessità d’inserire la password dell’utente.
Lista di articoli dedicati al login su Facebook
Accedi a Facebook da qui:
- Facebook Login
- Facebook Login diretto
- Facebook Login password
- Facebook Login sito completo
- Facebook Login desktop
In realtà, il tipo di link ottenibile con la ricerca era quello contenuto nelle email di notifica inviate dal social network in caso di aggiornamenti e notifiche, dove infatti si offre la possibilità di rispondere velocemente cliccando per effettuare il login. Il security engineer di Facebook, Matt Jones, ha spiegato che questo tipo di link vengono tipicamente inviati solo via email e possono essere inoltre usati un’unica volta:
“Per far sì che un motore di ricerca arrivi a questi link, il contenuto delle email deve essere stato postato online. In ogni caso, a causa della pubblicazione di questi link, abbiamo disattivato la funzionalità fino a quanto non potremo assicurare la sua sicurezza per gli utenti le cui email sono pubblicamente visibili.”
Secondo quanto aggiunto da Matt Jones, la maggior parte degli account coinvolti sono di provenienza Russa o Cinese. Per noi c’è poco da preoccuparsi, ma parlare di falle nella sicurezza di questo tipo fa sempre un effetto strano.