Специалист в области безопасности Саугат Покхарел обратил внимание на баг в экспериментальной функции Facebook Business Suite Tool. Это специальная интернет-утилита для владельцев бизнес-аккаунтов, пишет The Verge.

Интересно В десктопной версии WhatsApp появятся голосовые и видеозвонки

Что известно

В начале октября Facebook добавил к этой утилите возможность просмотра дополнительных данных о получателе при отправке сообщений в Direct. Предполагалось, что она будет работать только для тех пользователей, которые пишут сообщения сами, и тех, кто читает маркетинговые сообщения. Но утилита показывала данную информацию даже у закрытых аккаунтов и тех, у кого ограничен прием сообщений в Direct. В случае ограничения на прием сообщений такие рассылки у пользователя просто не отмечались. Однако получение дополнительных сведений у отправителя все равно работало.

Facebook исправила баг вскоре после того, как получила сообщение о нем, а также выплатила вознаграждение Саугату Покхарелу за находку. Также компания провела внутреннее расследование, которое выяснило, что случаев злоупотребления этой функцией не было. Это стало известно из заявления Facebook порталу The Verge.

По словам Покхарела, Facebook исправил эту проблему в течение нескольких часов после того, как он сообщил о ней.