Migliaia le proteste scritte sul web in seguito ad un messaggio postato sul sito Hacker News in cui c’era una stringa di ricerca che, se inserita su Google, avrebbe permesso di ricevere una lista di link diretti a 1,32 milioni di account Facebook. E’ stata la BBC a dare la notizia dell’ennesimo bug del social che permetteva di bypassare la pass.
C’è da precisare che il tipo di link ottenibile con la ricerca era quello contenuto nelle email di notifica inviate dal social network in caso di aggiornamenti e notifiche, dove infatti si offre la possibilità di rispondere velocemente cliccando per effettuare il login. Il security engineer di Facebook, Matt Jones, ha voluto tranquillizzare specificando che il bug riguardava solo i link inviati via email e possono essere inoltre usati un’unica volta:
“Per far sì che un motore di ricerca arrivi a questi link, il contenuto delle email deve essere stato postato online. In ogni caso, a causa della pubblicazione di questi link, abbiamo disattivato la funzionalità fino a quanto non potremo assicurare la sua sicurezza per gli utenti le cui email sono pubblicamente visibili.”