Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox
Geçtiğimiz ay 500 milyon kullanıcıya ait verilerin çalınmasıyla gündemden düşmeyen  Facebook, tekrar benzer bir olayla karşı karşıya. Anonim bir güvenlik araştırmacısı, E-posta adreslerini Facebook profilleriyle nasıl toplu olarak eşleştirebileceğini gösteren bir video paylaştı. Üstelik bu araç, kullanıcılar e-posta adreslerini gizleseler bile eşleştirme yapabiliyor. Kaynağa göre Facebook'ta güvenlik açığına yol açan aracın bildirildiğini ancak şirketin bunu düzeltmek için bir çalışma yapma gibi bir niyeti olmadığını söylüyor. Güvenlik araştırmacısının Ars Technica'ya yaptığı açıklamada, söz konusu e-postalar gizli olsa bile bir günde 5 milyona yakın e-posta adresinin Facebook hesaplarıyla bağlantı içinde olduğunu belirtti.   Facebook, bu sorunu ilk etapta ciddiye almasa da sonrasında yapılan açıklamada uygun ekibe yönlendirilmeden önce hata geri dönüş raporunu yanlışlıkla kapattığını belirtti. Araştırmacının bu durumu paylaşmasını takdir ettiklerini söyleyen Facebook şirketi, yaşanan sorunu hafifletmek için ilk önlemleri aldıklarını da bildirdi. Bir şirket temsilcisi de Facebook mühendislerinin bazı güvenlik protokollerini devre dışı bırakmanın sızıntıyı hafiflettiklerini söyledi. Söz konusu sorunun yakın zamanda Facebook'a bildirildiği ancak Facebook'un "düzeltilecek kadar önemli olmadığını düşündüğünü" söyledi. "Bu aslında aynı güvenlik açığı" diyen araştırmacı, "Nedense bunu Facebook'a göstermeme ve farkına varmama rağmen bana doğrudan buna karşı bir işlem yapmayacaklarını" söyledi. Facebook, aracın güvenlik açığından yararlanmasını önlemek için ne yaptığını belirtmedi ancak verilen bilgilere göre devasa bir veri tabanı oluşturmak için büyük ölçekli bir kampanya düzenlendiğini düşünülüyor. Yeni veri tabanı tamamlandığı zaman bu araç kullanılarak toplanan e-posta verileriyle ve geçtiğimiz ay sızdırılan 533 milyon Facebook hesabının kişisel bilgileriyle doldurulacak.
Editör: Megabayt Haber