Facebook-applikationer har lækket informationer

En programmeringsfejl på Facebook har muligvis ved en fejl givet annoncører og andre adgang til en guldgrube af personlige informationer.

Artikel top billede

Computerworld News Service: Sikkerhedseksperter hos Symantec mener, at en programmeringsfejl på Facebooks hjemmeside kan være skyld i, at blandt andre annoncører har haft adgang til en lang række af personlige oplysninger om brugerne.

Ifølge Symantec har visse Facebook-applikationer ved en fejl overgivet såkaldte 'access tokens' til annoncører, og eksperterne frygter, at problemet kan have påvirket næsten 100.000 Facebook-applikationer i årevis.

Access tokens er en tal- og bogstavrække, som bruges af browseren til at opnå adgang til Facebook-konti på tværs af internettet.

"Access tokens er ligesom en ekstranøgle, som du giver Facebook-applikationerne adgang til," forklarer Symantec i et blogindlæg.

"Hver token eller ekstranøgle er forbundet med særlige tilladelser, for eksempel til at læse på din væg, til at opnå adgang til dine venners profiler, til at poste på din væg og så videre."

Brugerne er vant til at give den slags tilladelser til Facebook-applikationer, så de for eksempel kan skrive på profilens væg, med ved at overgive access tokens til andre har udviklerne uden at ville det også givet annoncører og online analysevirksomheder adgang til informationerne.

"Vores vurdering er, at hundredtusindvis af applikationer i årenes løb uforvarende kan have lækket millioner af access tokens til tredjeparter," skriver Symantec.

Repræsentanter fra Facebook havde ikke umiddelbart kommentarer til sagen.

Skift dit password

Tilladelserne blev lækket i forbindelse med refererende URL'er, som Facebook-applikationerne har overgivet til annoncører og andre. Det skulle ikke være sket.

Facebook åbnede det sociale netværk for tredjeparts-webudviklere i 2007, og de er siden blevet nøglen til sidens fænomenale succes. Men sikkerhedseksperter opfordrer brugerne til at være forsigtige og kun autorisere Facebook-applikationer, som de virkelig gerne vil bruge.

Symantec siger, at det ikke står klart, hvorvidt nogen har været klar over problemets eksistens, så det er muligt, at ingen rent faktisk har udnyttet fejlen til at snage på brugerne.

Facebook har nu rettet fejlen, men sagen kan stadig udgøre et stort problem for brugerne, mener Symantec, eftersom access tokens stadig kan være i omløb, lagret i server log-filer eller andre steder på internettet.

En af disse access tokens vil stadig fungere, indtil brugeren skifter sit password, så Symantec opfordrer bekymrede brugere til at ændre deres Facebook-password, hvilket svarer til at skifte låsen ud på kontoen.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S