אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
פרצה בפייסבוק ובאינסטגרם חושפת פוסטים פרטיים צילום: TechCrunch

פרצה בפייסבוק ובאינסטגרם חושפת פוסטים פרטיים

כתובת הלינק הפנימי לתוכן בגרסת הדפדפן מאפשרת הפצה לא מבוקרת, וצפייה גם לאחר היעלמות סטוריז. פייסבוק הודתה בקיום הליקוי אך מסרה שאין דרכו גישה לחשבון המשתמש עצמו - כך שכלל לא בטוח שתסגור את הפרצה

10.09.2019, 11:35 | רפאל קאהאן

פרצה באינסטגרם ובפייסבוק מאפשרת לשתף ולהפיץ ברשת סטוריז ופוסטים שהוגדרו כפרטיים, ולחשוף אותם לכל דורש. לפי דיווח של באזפיד ניוז מאמש (ב'), מדובר בליקוי שמקורו בגרסת הדפדפן של שתי הרשתות החברתיות, ואינו מצריך בקיאות טכנית משמעותית לניצולו.

קראו עוד בכלכליסט

כל גולש שרוצה לשתף ולהפיץ את התוכן הפרטי, יכול לגשת אליו בגרסת האתר, ולבחון את כתובת הקישור אליו (ששונה מכתובתו באתר); היא מופיעה בדרך כלל בכלי בדיקת הקוד שמופיעים בדפדפן עצמו. לאחר מכן ניתן להפיץ את הלינק ולקבל גישה חופשית אל הפרסום. הפרצה אינה מספקת גישה לחשבונו של המשתמש במקרה בו הגדירו כזמין לחברים בלבד, אך עדיין מאפשר צפייה בתוכן. הליקוי קיים גם באינסטגרם, בתכונת הסטוריז - שם מדובר בסוגיה רגישה יותר, שכן מדובר בפוסט זמני שאמור להיעלם תוך 24 שעות. בדיקת באזפיד גילתה שמי שקיבל את לינק הקישור האמור יוכל לצפות בתוכן גם יומיים לאחר שפורסם. 

גרסת הדפדפן של אינסטגרם גרסת הדפדפן של אינסטגרם גרסת הדפדפן של אינסטגרם

פייסבוק הודתה בקיום הבעיה אך אמרה שלא מדובר בליקוי, שכן מבחינתה היא שקולה לביצוע צילום מסך - פונקציה שקיימת בכל מחשב. הרשת החברתית עצמה אינה אחראית לפעולות שיתוף שבוצעו בתוכן שפורסם דרכה, אם לא בוצע בתוך הפלטפורמה; לחברה אין דרך לדעת שבוצעה חשיפה לא לגיטימית, אלא אם קיבלה תלונה מבעל התוכן. ואולם, הליקוי אינו שקול לצילום מסך שכן מדובר בלינק ישיר ומאומת לפרופיל המשתמש ובו מידע על מועד הפרסום, מקור הפרסום ועוד, בעוד צילום מסך ניתן לערוך או לרטש.

לא ברור אם פייסבוק תעשה שינוי שיחסום את הפרצה; ב-2015 נחשפה פרצה דומה שהשאירה תכנים ציבוריים ככאלה גם אם לאחר מכן הגולש בחר לחסום את החשבון ולהפוך את הגישה לתכנים שלו לפרטית. במקרה ההוא פייסבוק טיפלה בליקוי, ונותר לראות האם תפעל גם הפעם. החברה מתאמצת בשנה האחרונה להחזרת אמון הציבור, בעקבות פרשת קיימברידג' אנליטיקה, וחשש מחקירות וקנסות. זאת, ללא הצלחה יתרה או שינוי אמיתי בהגנה על פרטיות הגולש:

לאחרונה נחשף מאגר ובו מאות מיליוני מספרי טלפון שהיו מקושרים לשמות משתמשים בפייסבוק.

תגיות