Sociaal netwerk lekt afgeschermde foto's (11/01/27)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen
On-page link, opens in this window Gerelateerde incidenten

Beoordeling

★ (alle informatie over het datalek komt uit een bron)

Organisatie

Facebook.

Betrokkenen

Gebruikers van het sociale netwerk.

Soort (persoons)gegevens

Afgeschermde foto's en mogelijk ook andere persoonsgegevens.

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

"Wanneer iemand op Facebook een foto heeft met daarop een persoon die zijn of haar foto’s heeft afgeschermd en deze persoon wel ‘tagged’ is het via de url van de foto mogelijk om het id-nummer van die gebruiker te achterhalen. Wanneer dit nummer in combinatie met een ander nummer in de link geplakt wordt, is toegang tot de foto’s verzekerd. Ook persoonlijke gegevens zoals naam, school of verblijfsplaats zijn te achterhalen via het beveiligingslek [...]" (Nu.nl, 11/01/27)

Respons van de organisatie (betreft incident van mei 2011)

"Er zijn geen problemen met privéfoto's op Facebook. Dat zegt het hoofd beveiliging van de sociale-netwerksite, [...], tegen Tweakers.net. Een Australische beveiligingsexpert claimde dat hij de url's van privéfoto's kon achterhalen. [...] [Het hoofd beveiliging] heeft de presentatie van [de beveiligingsonderzoeker] nog niet gezien, maar zegt dat een van zijn collega's met [de beveiligingsonderzoeker] heeft overlegd. Die zou hebben erkend dat het om een theoretisch probleem gaat. 'Als ik honderdduizenden keren zou gokken, zou ik ook je wachtwoord voor je account kunnen raden', zegt [het hoofd beveiliging]. De beveiligingstopman van Facebook zegt niet te kunnen bevestigen dat [de beveiligingsonderzoeker] daadwerkelijk op deze manier foto's heeft weten te achterhalen, zoals diverse media melden. 'Ik heb begrepen dat hij heeft gezegd dat dat niet is gebeurd.' In dat geval is onduidelijk waarom [de beveiligingsonderzoeker] claimde van wel." (Tweakers.net, 11/05/19)

Bronnen

Eerste publicatie:
Off-site link, opens in new window Nu.nl: Afgeschermde Facebookfoto's zichtbaar door truc (11/01/27)

Gerelateerde incidenten

11/05/17:
Off-site link, opens in new window Sydney Morning Herald: Security experts go to war - wife targeted (11/05/17)
Off-site link, opens in new window Security.nl: Afgeschermde Facebook foto's toch zichtbaar (11/05/17)
Off-site link, opens in new window PrivacyNieuws: Afgeschermde Facebook foto's toch zichtbaar (11/05/17)
Off-site link, opens in new window Tweakers.net: Facebook - er zijn geen problemen met privéfoto's (11/05/19)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-2011 D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.