Theo ước tính của Symantec, tới tháng 4/2011 đã có gần 100.000 ứng dụng có khả năng gây rò rỉ thông tin truy cập này, và qua vài năm, hàng trăm nghìn ứng dụng có thể vô tình tiết lộ thông tin mã truy cập của người dùng cho bên thứ ba.
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /?>
Facebook đã nhận biết được vấn đề này và đã tiến hành khắc phục sự cố. Facebook cũng đồng thời phát hành cập nhật.
Tuy nhiên, Facebook đã phủ nhận lỗ hổng trên và cho rằng báo cáo của Symantec “có một số điểm không chính xác”.
“Hiện tại chưa có thông tin cá nhân nào của người dùng Facebook bị chuyển cho các bên thứ ba”, Malorie Lucich, phát ngôn viên của Facebook, khẳng định. Theo bà này, báo cáo đã quên đi các điều luật trong hợp đồng giữa Facebook và các nhà quảng cáo, các nhà phát triển. Hợp đồng cấm các bên thứu 3 thu thập hoặc chia sẻ thông tin người dùng của Facebook.
Tuy vậy, Facebook cho biết đã gỡ bỏ Giao diện lập trình ứng dụng (API) mà Symantec cho rằng là “tác nhân” trao quyền truy cập tài khoản Facebook cho các bên thứ 3.
Khôi Linh