ونظرًا لعدم حماية الخادم بكلمة مرور، يمكن لأي شخص العثور على قاعدة البيانات والوصول إليها.
احتوى كل سجل على هوية "فيسبوك" ID الفريدة للمستخدم ورقم الهاتف المدرج في الحساب. وعادةً ما يكون تعريف "فيسبوك" الخاص بالمستخدم رقما طويلا وفريدا وعاما مرتبطا بحسابه، ويمكن استخدامه بسهولة لتمييز اسم المستخدم الخاص بالحساب. وتحتوي بعض السجلات أيضًا على اسم المستخدم ونوع الجنس وموقعه حسب البلد.
وكشف هذا الحادث عن ملايين أرقام هواتف المستخدمين من حساباتهم على "فيسبوك"، مما يعرضهم لخطر المكالمات العشوائية والمسيئة وهجمات مقايضة بطاقة SIM، والتي تعتمد على خداع شركات الهواتف المحمولة في إعطاء رقم هاتف شخص ما، لمهاجم. وبذلك، يمكن للمهاجم إعادة تعيين كلمة المرور على أي حساب إنترنت مرتبط بهذا الرقم.
وقال المتحدث باسم فيسبوك، جاي نانكارو، إن البيانات قد ألغيت قبل أن يقطع فيسبوك الوصول إلى أرقام هواتف المستخدمين. وأضاف "مجموعة البيانات هذه قديمة ويبدو أنها حصلت على معلومات قبل أن نجري تغييرات في العام الماضي لإزالة قدرة الناس على العثور على آخرين باستخدام أرقام هواتفهم. لقد تمت إزالة مجموعة البيانات ولم نر أي دليل على تعرض حسابات فيسبوك للخطر".
وقيّد "فيسبوك" قدرة المطورين على الوصول إلى أرقام هواتف المستخدمين. كما زاد صعوبة البحث عن أرقام هواتف الأصدقاء. ولكن يبدو أن البيانات قد تم تحميلها في قاعدة البيانات المكشوفة في نهاية الشهر الماضي - على الرغم من أن هذا لا يعني بالضرورة أن البيانات جديدة.
وهذه أحدث حلقة أمنية تتضمن بيانات "فيسبوك" بعد سلسلة من الحوادث منذ فضيحة "كامبريدج أنالتيكا" والتي شهدت تسريب أكثر من 80 مليون ملف تعريف لاستخدامها في الدعاية السياسية خلال الانتخابات الرئاسية الأميركية عام 2016.