Facebook, a nudo 6 milioni di account. Bug di un anno fa

Un bug ha potenzialmente compromesso informazioni riservate per sei milioni di account Facebook.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Sei milioni di utenti Facebook hanno visto i propri dati in pericolo a causa di un bug. Si tratta delle informazioni che Facebook usa per suggerirci nuovi amici e che, come hanno spiegato i tecnici dell'azienda, sono state "accidentalmente archiviate tra le informazioni di contatto relative all'account".

Il risultato è che scaricando i propri dati tramite l'apposita funzione era possibile accedere a informazioni aggiuntive sui propri amici, o anche amici di amici. Elementi che però avrebbero dovuto restare riservati.

Il risultato è che "Sono stati condivisi email e telefono di circa sei milioni di utenti Facebook. C'erano altri indirizzi mail nei dati scaricabili, ma non erano collegati a persone iscritte a Facebook né a nomi precisi". Pare poi che nella maggior parte dei casi ogni indirizzo o numero di telefono sia stato scaricato una o due volte, esposto quindi a "solo" una persona.

Una persona, se si tratta di un criminale, è comunque più che sufficiente per creare guai. Facebook, almeno, ha dato le proprie spiegazioni con una discreta trasparenza, e ha anche tentato di tranquillizzare il pubblico dicendo di non essere a conoscenza di uno sfruttamento criminoso del bug.

Forse sta solo cercando di sminuire, ma per fortuna le contromisure non si sono limitate al messaggio citato. Infatti la società ha bloccato temporaneamente la funzione per scaricare i propri dati (DYI, Download Your Information).

Il che è paradossale: la funzione DYI infatti era stata introdotta nel 2010 proprio per garantire agli utenti un maggior controllo sulla propria privacy e sui dati posseduti e gestiti da Facebook. E poi è diventato uno strumento per la violazione della privacy stessa. Il bug, ha spiegato poi Facebook, è rimasto attivo per circa un anno, prima che un ricercatore esterno a Facebook lo facesse notare all'azienda circa un mese fa, tramite l'apposito programma.