A Facebook, amelyről éppen a napokban derült ki, hogy titokban javított egy súlyos, a felhasználók szó szerint megfigyelését lehetővé tevő biztonsági rést rendszerében a nyáron, a hét elején újabb adatvédelmi és biztonsági botrányba keveredett. Az oldal által a kifejezetten az újévi köszöntők továbbítására létrehozott szolgáltatásról ugyanis kiderült, hogy hasonló adatszivárgási problémától szenved, és lehetővé teszi vadidegenek számára is, hogy azok beleolvassanak barátainknak vagy családtagjainknak küldött - akár igen személyes tartalmat hordozó - üzeneteinkbe.

A Facebook saját "Midnight Message Delivery", azaz "Éjféli Üzenetkézbesítés" alkalmazásának célja eredetileg az lett volna, hogy lehetővé tegye az oldal felhasználói számára, hogy azok a más tagok számára szánt újévi jókívánságaikat, üzeneteiket jó előre felvigyék, amiket aztán majd a közösségi oldal pontosan december 31-én éjfélkor továbbított volna a címzettek számára. Egy tervezési hibának köszönhetően azonban az alkalmazásba felvitt üzenetekhez bárki hozzáférést nyerhetett nem csak, hogy idő elett, de akkor is, ha annak sem címzettje, sem feladója nem volt - ezáltal potenciálisan érzékeny, sokszor igen személyes információkhoz jutva azokból.

A problémát súlyosbította, hogy az újévi kívánságokhoz képeket is lehet csatolni, amik szintén megtekinthetők lettek idegenek számára is, éppen úgy, mint az üzenetek címzettje is. Sőt, a Facebook rendszere - föltéve a biztonsági sebezhetőségben az i-re a pontot - még az üzenetek törlését is engedélyezte a vadidegeneknek, ezáltal még több visszaélési lehetőséget adva utóbbiak kezébe az alkalmazásban.

A közösségi oldal időközben egyébként lezárta már a biztonsági rést, amely azonban csak az ezek után üzenetet küldő felhasználókat vígasztalja, hiszen a jókívánságaikat már korábban postázók üzeneteik már akár milliók is olvashatták, sőt, törölhették világszerte.