Programišiai keletą mėnesių turėjo prieigą prie „Facebook“ vidinio korporacinio tinklo ir galėjo pasiekti šimtus socialinio tinklo darbuotojų el. pašto slaptažodžių ir gauti kitą svarbią informaciją.
Kad programišiai aktyviai išnaudojo „Facebook“ tinklą praėjusių metų liepą, rugsėjį ir galbūt šių metų vasarį, pastebėjo „Facebook“ korporacinio tinklo skverbties testus atlikusi bendrovė, rašo „The Guardian“.
„Devcore“ atrado septynis pažeidžiamumus socialinio tinklo korporaciniuose įrankiuose, įskaitant ir bylų perdavimų paslaugas. Be to, įmonės saugos tyrėjas Orange‘as Tsai nustatė, kad vienas arba du programišiai pažeidė „Facebook“ ir slapčia veikė įmonės korporaciniame tinkle.
Dėl pažeidžiamumo programišiai galėjo gauti prieigą prie darbuotojų paskyrų, virtualaus privataus tinklo ir kitų įmonės įrankių.
„Facebook“ vartotojų duomenys saugomi atskirai ir kol kas neaišku, ar darbuotojų duomenys programišiams galėjo padėti gauti prieigą prie vartotojų duomenų.