Прошло всего лишь несколько дней после анонсирования платформы OpenSocial, как первые инструменты пришлось блокировать по причине уязвимости в системе.
Открытая платформа, которая представляет собой набор инструментария для разработчкиков, который будет служить для создания веб-приложений для различных сайтов и их размещения в сети партнерских сервисов. Основная задача выпуска OpenSocial увести какую-то часть пользователей сервиса Facebook, пользующихся подобными инструментами в другие проекты.
Первое же стороннее приложение, созданное на базе платформы OpenSocial стало известно, что злоумышленники могут получить информацию о провилях пользователей, зарегистрированных в той же социальной сети.
После развертывания приложения на относительно непопулярном сервисе блогов Plaxo пользователь HarmonyGuy уведомил администрацию сервиса о серьезной уязвимости в системе. В качестве подтверждения своих слов он приложил к письму полные данные других пользователей. Приложение было тут же закрыто, а пользователи и компания Google были также поставлены в известность.
Что же касается мнения самого пользователя, обнаружившего уязвимость, это далеко не последний случай выявления подобного рода «неприятности».