Facebook-applikationer har lækket informationer

En programmeringsfejl på Facebook har muligvis ved en fejl givet annoncører og andre adgang til en guldgrube af personlige informationer.

Artikel top billede

Computerworld News Service: Sikkerhedseksperter hos Symantec mener, at en programmeringsfejl på Facebooks hjemmeside kan være skyld i, at blandt andre annoncører har haft adgang til en lang række af personlige oplysninger om brugerne.

Ifølge Symantec har visse Facebook-applikationer ved en fejl overgivet såkaldte 'access tokens' til annoncører, og eksperterne frygter, at problemet kan have påvirket næsten 100.000 Facebook-applikationer i årevis.

Access tokens er en tal- og bogstavrække, som bruges af browseren til at opnå adgang til Facebook-konti på tværs af internettet.

"Access tokens er ligesom en ekstranøgle, som du giver Facebook-applikationerne adgang til," forklarer Symantec i et blogindlæg.

"Hver token eller ekstranøgle er forbundet med særlige tilladelser, for eksempel til at læse på din væg, til at opnå adgang til dine venners profiler, til at poste på din væg og så videre."

Brugerne er vant til at give den slags tilladelser til Facebook-applikationer, så de for eksempel kan skrive på profilens væg, med ved at overgive access tokens til andre har udviklerne uden at ville det også givet annoncører og online analysevirksomheder adgang til informationerne.

"Vores vurdering er, at hundredtusindvis af applikationer i årenes løb uforvarende kan have lækket millioner af access tokens til tredjeparter," skriver Symantec.

Repræsentanter fra Facebook havde ikke umiddelbart kommentarer til sagen.

Skift dit password

Tilladelserne blev lækket i forbindelse med refererende URL'er, som Facebook-applikationerne har overgivet til annoncører og andre. Det skulle ikke være sket.

Facebook åbnede det sociale netværk for tredjeparts-webudviklere i 2007, og de er siden blevet nøglen til sidens fænomenale succes. Men sikkerhedseksperter opfordrer brugerne til at være forsigtige og kun autorisere Facebook-applikationer, som de virkelig gerne vil bruge.

Symantec siger, at det ikke står klart, hvorvidt nogen har været klar over problemets eksistens, så det er muligt, at ingen rent faktisk har udnyttet fejlen til at snage på brugerne.

Facebook har nu rettet fejlen, men sagen kan stadig udgøre et stort problem for brugerne, mener Symantec, eftersom access tokens stadig kan være i omløb, lagret i server log-filer eller andre steder på internettet.

En af disse access tokens vil stadig fungere, indtil brugeren skifter sit password, så Symantec opfordrer bekymrede brugere til at ændre deres Facebook-password, hvilket svarer til at skifte låsen ud på kontoen.

Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra Context&

Når AI løber fra organisationen

Teknologien udvikler sig hurtigere end virksomhedernes struktur, processer og ledelse kan følge med.

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS