'Facebook ontslaat vaker werknemers die in accounts neuzen'
Misbruik privileges

'Facebook ontslaat vaker werknemers die in accounts neuzen'

03-05-2018 18:38 Laatste update: 18:50

De Facebook-techneut die via de interne systemen vrouwen stalkte is niet de eerste werknemer die hiervoor is ontslagen. Het gebeurt vaker dat werknemers van Facebook hun privileges misbruiken om achter gevoelige informatie van gebruikers te komen.

Dat vertellen anonieme bronnen tegen techsite Motherboard. Hoe goed je jouw account ook beveiligt, een deel van de werknemers van Facebook heeft toegang tot jouw gegevens. En daar wordt volgens de bronnen misbruik van gemaakt. 

Het gaat om 'verschillende werknemers', minstens vier, die zijn ontslagen omdat ze hun toegang tot Facebook-accounts misbruikten. In meerdere zaken ging het om het stalken van ex-partners en vrouwen. Deze incidenten worden normaal gesproken niet aan de grote klok gehangen. 

Zonder wachtwoord

Toegang tot data is bij Facebook naar verluidt opgedeeld per divisie, waarbij hogere en veelal meer technische divisies meer toegang hebben. Het beveiligingsteam zou bijvoorbeeld veel rechten hebben om in profielen van mensen te kijken, en daar is misbruik ook lastiger te detecteren, vertelt één bron tegen Motherboard.

In 2015 vertelde de Finse muziekproducer ​Paavo Siljamäki dat hij zag hoe een Facebook-techneut zonder zijn wachtwoord te weten toegang tot zijn account kreeg, en zo zijn foto's en berichten kon zien. Facebook zou wel meldingen tonen om aan werknemers te vragen of ze bij de toegang tot gevoelige gegevens die data daadwerkelijk voor hun werk nodig hebben.

Alex Stamos, hoofd beveiliging van Facebook, zei gisteren dat werknemers die hun privileges misbruiken worden ontslagen: "We hebben strikte controles zodat werknemers alleen toegang hebben tot de gegevens die ze nodig hebben om hun werk te doen. Medewerkers die deze toegang misbruiken worden ontslagen."

Tinder

De daden van de techneut die deze week werd ontslagen kwamen aan het licht door een reeks tweets van Jackie Stokes, een Amerikaanse beveiligingsonderzoeker die Tinder-gesprekken met de man publiceerde. Deze gesprekken waren niet van haar, maar van een kennis.

Tijdens de gesprekken pocht de werknemer dat hij voor zijn werk 'probeert uit te vogelen wie hackers in het echte leven zijn', en dat hij zijn technieken daarvoor ook gebruikte om informatie over zijn Tinder-match te vinden.