Menu
Menu
Busca domingo, 08 de junho de 2025
Tecnologia

Falha no Facebook pode ter tornado públicos dados privados de usuários

11 maio 2011 - 05h56Reuters

Uma brecha na forma que o Facebook autoriza os aplicativos instalados pelos internautas a interagir com seus perfis na rede social pode ter vazado dados dos usuários, segundo nota divulgada nesta terça-feira pela empresa de seguraça Symantec.

De acordo com a criadora do antivírus Norton, cerca de 100 mil aplicativos compatíveis com o Facebook tinham um bug - já corrigido pelos programadores da rede social - que liberava o acesso ao conteúdo protegido para anunciantes e serviços de medição de acesso terceirizados, entre outros.

Segundo a empresa, o a "chave" ou código autorizador (chamado de token) de cerca de 100 mil aplicativos pode ter sido compartilhada com publicitários por acidente, o que permitiu o acesso a dados e fotos do perfil, por exemplo, e a qualquer outra informação que o programa estava autorizado a acessar. O bug foi corrigido pelos desenvolvedores da rede social

“Tememos que muitos desses tokens podem ainda estar registrados em logs de servidores de terceiros ou ainda sendo usados por anunciantes. Usuários de Facebook preocupados podem modificar a senha para invalidar os tokens vazados”, afirmou a Symantec, em nota assinada pelos especialistas Nishant Doshi e Candid Wueest.

O problema existe apenas no protocolo antigo de autenticação de apps no Facebook que, apesar de já ter um sucessor no qual a brecha não existe, ainda é usado por milhares de apps. O erro foi confirmado e corrigido pela rede social, segundo a fabricante de antivírus, mas códigos de autorização funcionais ainda podem estar circulando. Somente a troca de senha é capaz de desativar esses códigos.

A Symantec explica que um app obtém do Facebook o código de acesso diretamente na URL e que, quando a página do app carrega outros recursos – como uma imagem de um servidor externo ou uma peça publicitária – esse código é vazado por meio do recurso conhecido como “HTTP Referrer”. É uma função dos navegadores que avisa o site B quando o internauta o acessa a partir de um link (referência) do site A.

O código autorizador possui apenas permissões limitadas – as mesmas que o usuário autoriza o app a realizar. No entanto, o vazamento pode ter dado a anunciantes o acesso a dados restritos dos internautas – o que seria uma violação da política de privacidade do Facebook, que nega o compartilhamento de dados com publicitários.

A maioria dos tokens expira logo depois de serem usados, mas alguns são cadastrados como “tokens off-line”, que continuam funcionando mesmo quando o usuário sai do Facebook. Esses tokens tem validade indefinida e podem ser os mais utilizados para o vazamento.

A Symantec estima que 100 mil apps tenham o bug. O Facebook acredita que nenhum dado foi obtido sem autorização, e o problema já estaria corrigido.

Com informações do portal G1.

Reportar Erro
Funlec - Matriculas

Deixe seu Comentário

Leia Também

Entrega dos novos equipamentos acontece no dia 20
Tecnologia
MS reforça segurança digital com investimento de R$ 1,7 milhão em novos equipamentos
Nesta primeira etapa, serão abertas 5 mil vagas
Tecnologia
Ministério da Tecnologia vai abrir 10 mil vagas para formação de programadores
No Living Lab MS, startups e grandes empresas encontram oportunidades de conexão
Tecnologia
Startups terão investimento para criar soluções para problemas da saúde no Estado
Sede da Anatel
Tecnologia
Anatel se prepara para leilão da 6G em 2026
Imagem ilustrativa
Tecnologia
Caiu! Falha em rede afeta serviços digitais do Governo de MS
'Meu INSS' apresenta instabilidade no 1º dia de consulta a descontos
Tecnologia
'Meu INSS' apresenta instabilidade no 1º dia de consulta a descontos
A apresentação foi feita na terça-feira (6)
Tecnologia
Detran ganha assistente virtual e lança novo aplicativo para atender os sul-mato-grossenses
Imagem Ilustrativa
Tecnologia
WhatsApp deixará de funcionar em IPhones antigos a partir de segunda-feira
Meta disse que nova função vem desativada por padrão nas contas
Tecnologia
Instagram permitirá compartilhamento de localização em tempo real com seguidores
Não é seu celular! WhatsApp apresenta instabilidades neste sábado
Tecnologia
Não é seu celular! WhatsApp apresenta instabilidades neste sábado

Mais Lidas

Rhennan Matheus, de 19 anos, era estudante de Enfermagem
Justiça
Caso Rhennan: acusado de emprestar arma para assassinato vai a júri nesta quinta
GCM atendeu o caso
Polícia
Mulher é estuprada dentro de carro após sair do bar no centro da Capital
Câmeras registraram o assassinato -
Justiça
Homem que confessou matar o padrasto para 'proteger' a mãe é julgado em Campo Grande
Câmeras registraram o assassinato -
Justiça
Homem que matou padrasto para 'proteger' a mãe é condenado a 11 anos de prisão