Facebook запустила детский мессенджер в 2017 году. Это упрощенная версия стандартного мессенджера компании, в которой дети до 13 лет могут общаться только с теми собеседниками, которых одобрили родители.
Уязвимость приложения обнаружилась в групповых чатах. Ребенок может пригласить в чат любого, с кем ему одобрено общение. Этот собеседник, в свою очередь, может добавлять в чат своих одобренных пользователей, хотя первый ребенок их не знает.
Facebook старалась не афишировать проблему и признала уязвимость только после того, как The Verge заполучил уведомление, которое соцсеть рассылала родителям детей, попавшим в такие чаты. «Мы обнаружили техническую ошибку, из-за которого друг вашего ребенка создал групповой чат с вашим ребенком и еще одним человеком, которого одобрили родители друга вашего ребенка.
Читать на rb.ru