قد لا تبقى الروابط، التي تشاركها في المحادثات مع أصدقائك عبر فيسبوك ماسنجر، بينك وبين الشخص المستقبل فقط، وفقاً لباحث في وسائل الآمان.
ففي وقتٍ سابق من هذا الشهر نشر "إنتي دو سوكلير"، الباحث في مسائل الحماية والمقيم في بلجيكا، ما توصل إليه بخصوص ما اعتبره خللاً في الخصوصية في ماسنجر (تطبيق المحادثة المستقل الشهير من فيسبوك).
وجد "دو سوكلير" أن الروابط التي يتم مشاركتها بين المستخدمين في المحادثة يمكن التعرف عليها بواسطة أداة (crawler) في فيسبوك، التي تستخدم لمعرفة تفاصيل عنوان أي صفحة ويب. وعندها يمكن استخدام تلك الأداة لعرض المعلومات عبر التصميم الذي يراه معظم المستخدمين عند مشاركة الروابط على فيسبوك، مع وصف قليل وصورة مصغرة. يتم إعطاء رقم تعريفي لكل رابط، ويمكن لفيسبوك استخدام هذا الرقم لإنتاج نفس المعلومات في كل مرة بعد أن تم مشاركتها لمرة واحدة.
يلاحظ "دو سوكلير" أنه لا مشكلة في أن تسحب أداة (crawler) هذه المعلومات إذا كانت البيانات محفوظة بسرية، لكن الأداة تسمح للمبرمجين طلب أي شيء من خلال رقمه، بما في ذلك الروابط. من المفترض أن تلك الأداة تسترجع المعلومات فقط إذا كان لدى المبرمج إمكانية الوصول لها، لكن "دو سوكلير" تمكّن من الوصول لروابط تم مشاركتها في محادثات خاصة.
ورغم أنه لم يستطع رؤية من الذي قام بمشاركة رابط معين، إلا أنه استطاع الوصول لعنوان صفحة الويب الصحيح الذي يمثله رقم معين قامت فيسبوك بتخصيصه.
ولفت "دو سوكلير" انتباه فيسبوك إلى تلك المسألة، وأبلغ عن الخطأ عبر برنامج فيسبوك لمكافأة الإبلاغ عن أخطاء الحماية. وقد أخبرته الشركة بأن ذلك لم يكن خطأً بحاجة للإصلاح؛ بل هو في الحقيقة خاصية.
وحذّر الباحث من أنه يمكن استغلال تلك الخاصية لاكتشاف روابط ربما تحوي معلومات خاصة. و"يبدو أن الروابط التي تتم مُشاركتها عبر ماسنجر، والمجموعات الخاصة، وتحديثات الحالة أو عبر استخدام تطبيق الهاتف معرضة للهجوم باستخدام الوسائل المذكورة"، كما كتب الباحث.