(11. 05. 2011, 12:45) Laut der Sicherheitsfirma Symantec werden bereits seit 2007 versehentlich Zugangsdaten weitergegeben. Ursache für diesen Fehler soll eine Facebook-Anwendung sein, die dem Betreiber dieser App den Zugang auf das Konto inklusive Fotos und Chatmitteilungen gewähren lässt.
Es sind vor allem die Facebook-Werbekunden die Zugang auf die Daten hätten, denn an diese wurde ungewollt ein sogenannter Access-Token weitergegeben. Dieser Acces-Token ist ein "Ersatzschlüssel" den der Anwender bei der Genehmigung einer App erhält. Er gewährt den vollen Zugriff auf die Daten von Facebook-Usern.
Nach neuesten Informationen der Sicherheitsexperten von Symantec soll das Datenleck bereits geschlossen sein und relativ wenig Schaden angerichtet haben, da sich die meisten der App-Anbieter ihrer Möglichkeiten gar nicht bewusst waren. Wem diese gute Nachricht die vollständige Sicherheit nicht wiedergibt, dem wird empfohlen sein Passwort auf Facebook zu ändern. Somit verlieren die fälschlicherweise weitergegebenen Access-Token ihre Gültigkeit.