Sikkerhedsforsker Anand Prakash har opdaget en sårbarhed i Facebooks betaportal (beta.facebook.com). Ved nulstilling af glemt kodeord på betaportalen fandt Prakash, at siden ikke blokerede brugere efter 10-12 forkerte gæt af den seks-cifrede kode, som sendes til brugeren.
Forskeren brugte et script til at tjekke alle mulige kombinationer, indtil han gættede den korrekte kode. Herefter kunne han frit nulstille kodeordet til hans egen profil.
Sikkerhedshullet gjorde det muligt at få adgang til enhver profil, man har enten e-mailadresse eller telefonnummer på.
Facebook lappede sikkerhedshullet dagen efter, Prakash informerede om dets eksistens.
Sikkerhedshullet rejser spørgsmål omkring betaplatformens sikkerhed, og hvorfor de to platforme ikke modtager samme sikkerhedsopdateringer.