دستیابی به فهرست دوستان خصوصی، آسیب پذیری جدید در فیس بوک
یکی از آسیبپذیریهای جدید فیسبوک به تازگی عاملی برای سوء استفاده توسط افراد سودجو شده است، به گونه ای که این افراد با ارائه درخواست دوستی خود و تایید آن توسط کاربر مقصد، به اطلاعات خصوصی کاربر دسترسی پیدا میکنند.
این نفوذ امنیتی توسط Irene Abezgauz نایب رئیس شرکتQuotium کشف شده است. او متوجه شد با وجود تنظیمات مربوط به حریم خصوصی برای پنهان کردن فهرست دوستان فیسبوک از دید سایرین، هر شخصی که حساب کاربری جدیدی ایجاد و درخواست دوستی خود را برای کاربر دیگری ارسال کند، میتواند فهرست دوستان خصوصی او را نیز دنبال کند، در حقیقت این فهرست در قالب قابلیت " افرادی که ممکن است بشناسید " به نمایش در میآید.
این قابلیت همچنین دارای گزینهی " نمایش همه" است که در صورت ناکارآمد بودن فهرست اولیه میتوان آن را مورد استفاده قرار داد. در نهایت هم مهم نیست که کاربر درخواست دوستی را بپذیرد یا خیر، اما مهاجم میتواند اطلاعات دلخواه را از افرادی که کاربر مورد نظر با آنها در ارتباط است به دست بیاورد. \