Bugüne kadar milyonlarca kişi tarafından kullanılan bir çok popüler site ve uygulamanın defalarca kez güvenlik açığının ortaya çıktığını biliyoruz. Bazı popüler fotoğraf uygulamaları "kişiye özel fotoğrafları" sızdırdı, bazı internet sitelerinin ise fişleme yaptığı iddia edildi... Son olarak tespit edilen açık çok yakınımızdan, facebook'tan geldi.
Dünya çapında en çok ziyaret edilen site olan facebook hakkında fark ettiğim bu ilginç şey doğrudan kullanıcılarının güvenliğiyle alakalı.
Facebook, bünyesine yüklenen verileri aslında hiç bir zaman silmiyor. Mesela; facebook'a bir video, fotoğraf ve ya herhangi bir veri yükledikten sonra fikrimizi değiştirip paylaştığımız veriyi silsek bile; facebook o bilgiyi hafızasından asla silmiyor. Veriyi arayüzünden kaldırıp arşivine ekliyor. Bunu resimli olarak anlatmak istiyorum. Şimdi facebook profilime bir fotoğraf ekleyip kaynak kodunu bu sayfaya ekleyeceğim. Ardından fotoğrafı facebook'tan kaldıracağım (ya da sadece kaldırdığımı sanacağım). Aynı şeyi sizde deneyebilirsiniz.
1# İlk olarak facebook'a bir fotoğraf ekleyelim ve resmin üzerine sağ tıklayarak "resim adresini" kopyalayalım.
2# İkinci olarak kopyaladığımız resmi bbcod'un yani html kodlarının aktif olduğu bir sayfaya yapıştırın. Neredeyse bütün forumlarda bbcod'lar aktiftir.
3# Şimdi adresimizin fotoğraf olarak görünmesi için gerekli olan etiketini ekleyin.
4# Son olarak profilinize geri dönüp yüklediğiniz fotoğrafı silin.
Bakalım resminiz gerçekten silinmiş mi? Şimdi adresi yazdığınız sayfayı kontrol edin ve tıpkı aşağıdaki sildiğimi sandığım fotoğraf gibi sizin fotoğraflarınızın da silinmediğini görün. Fotoğrafın adresine gitmek istediğinizde ise facebook sizi şu mesajla karşılayacak...
Kaynak: http://blog.tarifdeposu.com/facebookun-ilginc-guvenlik-acigi/