Facebook-annoncører har haft adgang til brugerdata

I flere år har annoncører på Facebook haft adgang til data i brugernes profiler.

Artikel top billede

Symantec har nu afsløret at Facebook-annoncører i længere tid har haft adgang til brugernes data. Der er tale om et stort sikkerhedshul, som angiveligt har eksisteret i flere år. Det betyder at annoncører og andre tredjeparter har haft adgang til profiloplysninger, billeder og chatbeskeder for den enkelte bruger. De har endda haft mulighed for at sende beskeder i brugerens navn.

Men sikkerhedsfirmaet har dog ingen beviser for, at annoncører rent faktisk har udnyttet denne mulighed for at fiske i brugernes personlige data.

Problemet er beskrevet i Symantecs officielle blog. I nogle tilfælde har applikationer på Facebook lækket de såkaldte ”access tokens” til annoncører på platformen.

Det anslås at op mod 100.000 applikationer på Facebook har lækket ”access tokens” - så problemet har altså et meget stort omfang.

Symantec vurderer at millioner af disse ”access tokens” er blevet lækket over årene. Her er der tale om en form for ”reservenøgle”, som kan bruges til at foretage sig bestemte ting på Facebook i brugerens navn.

Hver nøgle giver adgang til forskellige handlinger, f.eks. at læse beskeder på Facebook-væggen eller få adgang til vennernes profiler.

”Vi frygter at en stor del af disse tokens stadig kan være tilgængelige i logfiler eller stadig bliver aktivt brugt af annoncører,” skriver Symantec.

Facebook er nu informeret om problemet og her er man ved at flytte applikationerne til OAuth 2.0, hvor problemet ikke længere findes.

Symantec anbefaler at bekymrede brugere bør skifte deres kodeord på Facebook. Dermed bliver alle stjålne tokens for denne bruger ugyldige.

Læses lige nu

    Annonceindlæg fra Pointsharp

    Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

    Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S