Via en av Facebooks servrar har uppgifter från över 18 miljoner brittiska användare, 133 miljoner amerikanska användare och över 50 miljoner vietnamesiska användare läckt ut. Det visade sig att en server helt enkelt saknade lösenord, vilket en person noterade och kontaktade Techcrunch om saken.
Därför kunde alla komma åt den hemliga datan och Techcrunch själva kollade upp saken och fick ut personuppgifter. Facebook har länge haft problem med säkerheten med flera stora skandaler (läckta uppgifter, politiskt tveksam påverkan med mera), och många hade räknat med att det skulle få dem att satsa hårdare på säkerheten.
Säkerhetsforskaren Sanyam Jain var den som upptäckte databasen och passade bland annat på att plocka ut mobilnummer till flera kända personer som bevis. När Techcrunch bad Facebook om en kommentar, sade talespersonen Jay Nancarrow:
"This data set is old and appears to have information obtained before we made changes last year to remove people's ability to find others using their phone numbers"
Han fortsatte:
"The data set has been taken down and we have seen no evidence that Facebook accounts were compromised."
Med tanke på att både Techcrunch och Jain lyckats plocka ut personuppgifter, tycks det Facebook påstår helt enkelt inte vara sant. Att se över dina lösenord kan alltså vara en idé, och nog känns det som hög tid för Facebook att faktiskt se över rutinerna?