Facebook Seitenmanager mit schwerer Sicherheitslücke
Betreiber einer Facebook-Seite sollten momentan den Einsatz des Facebook-Seitenmanagers für Android stark überdenken oder die Nutzung so gestalten, dass sie nicht in relativ schwere Sicherheitslücke tappen. Der Facebook Seitenmanager bietet Facebook-Seitenbetreibern die Möglichkeit, ihre Seite zu verwalten. Hier ist das Posten von Bildern und jegliche Form der Interaktion mit den Fans möglich – auch das Austauschen privater Nachrichten.
Eben jene haben es in sich. Antworte ich einem Fan privat über den Facebook Seitenmanager mit reinem Text, dann bekommt er nur den Text zu sehen – logisch, ist ja eine private Nachricht. Schicke ich dem Fan über die App aber ein Bild, dann taucht dieses Bild öffentlich auf der Fanseite auf – einsehbar für jeden Fan dieser Seite. Ich denke, dass das Problem klar ist, oder? Sobald Facebook reagiert hat und diese Lücke geschlossen hat, gibt es hier ein Update.
Warum ist das jetzt eine Sicherheitslücke? Ich würde sagen, es ist ein Bug!
Hat Facebook nicht mal behauptet, die User waren damals zu „blöd“ Pinnwand-Einträge von privaten Nachrichten zu unterscheiden, sodass die ganzen Nachrichten an den Pinnwänden gestanden hatten? Vielleicht auch nur eine Sicherheitslücke von FB.
Auch ein lustiger fail: http://hoohead.hoohost.org/2013/05/facebook-email-adressen-grabber/
Ich habe noch einen anderen Fehler, weiß nicht ob er schon erwähnt wurde (Nexus): Nutze ich die normale FB-App und like „etwas“, so like ich mit dem Seitennamen aus dem ebenfalls installierten Seitenmanager. Dies passiert aber komischerweise nur sporadisch. Ich sehe den Seitenmanager so wie so eher buggy.
@OneNote Versteh ich nicht…
hmm, ich behaupte immer noch dass Facebook perse eine „Sicherheitslücke“ ist. Alles was man bei Facebook teilt, muss letzten Endes als öffentlich angeschaut werden.
Eine Sicherheitslücke in Form eines Bugs!
Dennoch ein Skandal
Geht garnicht!
Danke für die Warnung!
Bitte nächstes mal etwas verständlicher schreiben…ich musste es 2 mal lesen um es dann zu verstehen 😉
Bianka
Ein absoluter Skandal von Facebook – ein solches Unternehmen darf sich sowas nicht erlauben. Hoffentlich wurde dieser Fehler noch nicht zu oft ausgenutzt!