O Facebook revelou recentemente que a empresa descobriu uma falha de segurança potencialmente séria que pode ter exposto os dados de cerca de 50 milhões de usuários. A vulnerabilidade foi detectada na implementação do 'Vista como' recurso e pode ter sido introduzido em julho de 2017, permitindo que hackers roubassem credenciais de login digital de milhões de usuários.
Mas uma nova revelação pode ampliar ainda mais o impacto da violação de segurança. O vice-presidente de gerenciamento de produtos do Facebook, Guy Rosen, revelou que os hackers também podem ter explorado a falha de segurança para acessar contas de usuários em serviços de terceiros, que usam login do Facebook, como Tinder, Airbnb, Spotify e também Instagram.
Um porta-voz do Facebook reconheceu recentemente que partes maliciosas podem ter obtido acesso ao perfil de um indivíduo em outros serviços se eles usaram sua conta do Facebook para se inscrever. Isso basicamente significa que se você se inscreveu no Instagram usando sua conta do Facebook, os hackers também podem ter obtido acesso à sua conta do Instagram.
A partir de agora, o número exato de serviços de terceiros que foram comprometidos pela violação de segurança no sistema do Facebook não foi revelado, mas as primeiras estimativas sugerem que as contas do Tinder, Instagram, Spotify e Airbnb podem ter sido comprometidas.
Em uma interação com o KrebsOnSecurity, um porta-voz do Facebook revelou que é possível que hackers tenham explorado a vulnerabilidade para acessar sites e aplicativos de terceiros. No entanto, o representante do Facebook acrescentou que até agora, nenhuma evidência de 'login interativo em sites de terceiros como o usuário'foi descoberto.
Se o último for comprovado como verdadeiro, os serviços de terceiros vinculados, como Tinder e Spotify, podem iniciar sua própria investigação para avaliar a extensão da violação de segurança. O Facebook, por outro lado, corrigiu a brecha de segurança, revogou o 'tokens de acesso' dos usuários afetados e os informou sobre o incidente por meio de uma notificação no feed.