Falha no Facebook permite visualização de fotos privadas
Notícias Relacionadas
- Sete a cada dez jovens brasileiros se dizem viciados em tecnologia
- Facebook confirma contratação de fundadores da Gowalla
- Sistema antifraude da Visa tem falha grave de segurança
- Falha no Skype permite saber onde o usuário está e que arquivos baixa
- Segurança móvel será desafio para empresas em 2012
- Site do Lollapalooza BR volta a travar em venda de ingressos e irrita usuários
Uma falha do Facebook permite acessar as fotos privadas de qualquer usuário da rede social, de acordo com informações da CNET. A brecha de segurança foi apontada por usuários do fórum do site de suplementos para exercícios e musculação (!) Body Building.
O processo é simples e foi descrito de forma detalhada no fórum pelo usuário “ThePoz”. Segundo ele, para ver as fotos privadas de alguém é preciso primeiro reportar ou bloquear a conta dessa pessoa no Facebook. Depois, o usuário tem de clicar na opção “Foto de Perfil Inapropriada” (“Inappropriate photo profile”).
Leia também: Ataque misterioso inunda Facebook com imagens pornográficas
Então, o site pede para que o usuário o ajude ao informar outras fotos adicionais para incluir no mesmo relatório. Ao clicar nessa última opção, o Facebook mostra uma página de fotos em miniatura do perfil em questão, incluindo imagens privadas.
No fórum, os usuários dão ainda algumas outras dicas para quem quiser testar o processo. Uma delas é usar um perfil falso para isso, a fim de evitar que o Facebook possa apagar sua conta depois disso. Um usuário até explica como fazer para visualizar as imagens privadas em tamanho grande em alguns navegadores (nem todos permitem isso).
De acordo com o site ZDNet, parceiro da CNET, a “técnica” funcionou algumas vezes, mas em outras não. Em uma das vezes que deu certo, o processo permitiu ao portal acessar justamente imagens privadas do cofundador e CEO do Facebook, Mark Zuckerberg.
Atualização
O Facebook publicou uma declaração oficial dizendo que já desabilitou o sistema com a falha e que o mesmo só voltará ao ar quando tiverem certeza que o bug em questão estiver resolvido.


