Det har stormet mye rundt Facebook på grunn av diverse personvernskandaler av lite flatterende karakter, og nå har selskapet kommet i fokus igjen. Blant andre TechCrunch melder nemlig om en omfattende Facebook-lekkasje.
En sikkerhetsforsker fant nylig en enorm database som inneholdt personinformasjon, hovedsakelig telefonnummer, fra intet mindre enn 419 millioner Facebook-brukere.
Uten passord
Databasen lå på en server som ikke var passordbeskyttet og dermed i utgangspunktet tilgjengelig for alle og enhver. Dataene inneholdt Facebook ID-en og telefonnummeret tilknyttet Facebook-kontoen, men i noen tilfeller inneholdt dataene også navn, kjønn og lokasjon.
Sikkerhetsforskeren kontaktet TechCrunch etter å ha funnet databasen, og det er uvisst hvem som er eieren. Etter at nettstedet tok kontakt med webhosten ble databasen tatt ned.
– Dette datasettet er gammelt og ser ut til å være informasjon som er anskaffet før vi gjorde endringer som fjernet muligheten til å finne andre brukere ved hjelp av telefonnummeret. Datasettet har blitt fjernet, og vi har ikke sett noe bevis på at Facebook-kontoer er blitt kompromittert, sa en talsperson for Facebook til TechCrunch.
Kan være færre
Overfor nettstedet Engadget hevdet Facebook at mye av informasjonen var duplisert, og at det reelle nummeret berørte Facebook-kontoer trolig er omlag halvparten av de 419 millionene som først ble rapportert.
Det er altså ennå ikke kjent hvem som samlet informasjonen og hvilken årsak som ligger bak. Som TechCrunch peker på er det mer enn ett år siden Facebook innførte strengere restriksjoner når det gjelder tilgang til telefonnummer, men det dreier seg altså ikke om en lekkasje som sådan.
Den største personvernskandalen for Facebook i senere tid var den berømte Cambridge Analytica-avsløringen, men siden den gang har det dukket flere saker. I mars ble det for eksempel rapportert om en personvernsvikt i forbindelse med selskapets totrinnsverifisering.
I juli i år ble Facebook ilagt en bot på 5 milliarder dollar, cirka 45 milliarder kroner, for brudd på personvernlover.