אפשרות חדשה שהוסיפה פייסבוק לסטטוסים התגלתה לאחרונה כפרוצה לניצול לרעה, והחברה נאלצה לפעול במהירות כדי למנוע גל של הטרלות עם פוטנציאל נזק לא קטן.

חוקר האבטחה פּוּיַה דַאריבּי גילה שכשהוא מנסה להוסיף סקר לסטטוס - אפשרות שהושקה בחודשיים האחרונים - הוא יכול לראות את המספרים המזהים של התמונות שבחר לצרף לסקר. אם הוא משנה את הקוד של הסקר - הוא יכול לראות בתצוגה המקדימה כל תמונה שקיימת בפייסבוק, ולא חשוב מי העלה אותה ומה הגדרות הפרטיות שלה.

אבל הכי מטריד היה שאם הוא החליף את התמונה שלו בתמונה אחרת ואז מחק את הסקר - התמונה המקורית נמחקה, למרות שהיא בכלל היתה בפרופיל של מישהו אחר.

דאריבי דיווח על התקלה לפייסבוק בתחילת נובמבר, ותוך 13.5 שעות פייסבוק כבר דיווחה לו כי ביצעה תיקון זמני. יומיים אחר כך היא הודיעה לו כי התיקון הזמני הוחלף בתיקון קבוע, והוא קיבל מהרשת החברתית פרס בסך 10,000 דולר על מציאת הבאג.