Cuidado! Qualquer pessoa pode ver os links que partilhas no chat do Facebook.

Este é um “bug” que o Facebook não quer corrigir e permite que todas as pessoas com um pouco de conhecimento de programação possam aceder aos links privados que partilhas no Facebook.

Inti De Ceukelaire, investigador de segurança, descobriu esta falha enquanto estava a “brincar” com uma função do Facebook que se chama Facebook crawler. Este crawler é um bot que, cada vez que se envia um link para o Facebook, grava a informação do link para se alguém publicar o mesmo link novamente possa obter a informação mais rapidamente e sem aceder ao site.

Mas, de acordo com o blog do investigador de segurança, o problema é que existe a possibilidade de, com um script, automaticamente sabermos os links que são partilhados de forma privada no chat do Facebook.

Para isso, como se mostra o blog, ele criou um script que “pesca” os IDs do crawler e permite aceder a vários links privados.

Imagina a situação: Tu partilhas com um amigo teu um vídeo de um gatinho no YouTube através do chat do Facebook. Depois, no outro lado do mundo, uns segundos depois, alguém partilha um documento que está na web – Google Docs, por exemplo – que tem informação sensível como passwords da empresa. Através do crawler, que “capturou” a informação desses dois documentos, conseguiu-se aceder a informação privilegiada.

E isto é um grande perigo. Mas pelos vistos o Facebook não pensa assim.

A 29 de Maio a situação foi reportada ao Facebook e a 9 de Junho o Facebook indicou que isto era perfeitamente normal.

Portanto, cuidado com os links que partilhas. Links sensíveis podem ser interceptados por outras pessoas se os partilhares no Facebook.

Se queres fazer partilha de informação em segurança, recomendamos-te as seguintes aplicações:

Compra aqui a tua VPN
Partilhe no Facebook

Floating Widgets