אננד פרקש, חוקר אבטחה מהודו, גילה דרך פשוטה יחסית להיכנס לכל חשבון בפייסבוק, באמצעות ניחוש של הסיסמה.

ביום שני הוא פירסם בבלוג שלו את הדרך שבה הצליח לחדור לחשבונות: הוא הקיש פרטים של החשבון שלו, ונעזר בשירות של שכחתי סיסמה ששולח סיסמה זמנית בת 6 ספרות לאימייל או לסמארטפון.

באופן רגיל, אפשר לנסות ולנחש את הסיסמה הזאת בת 6 הספרות רק 10-12 נסיונות, שאחריהם הגישה נחסמת. פרקש גלש ל-beta.facebook.com, שמוביל לאותה רשת חברתית בדיוק, אך מיועדת ככל הנראה לבדיקות של תכונות חדשות. שם, הוא מספר, לא הייתה מגבלה של ניחושים על הסיסמה הזמנית.

ב-6 ספרות יש לכל היותר מיליון אפשרויות, ותוכנה שיצר פרקש הזינה אותן אוטומטית אחת אחרי השניה. התוכנה שלו הצליחה, וסיפקה לו סיסמה חדשה לחשבון הפייסבוק שלו (אילו היה פורץ למישהו אחר, הוא היה נועל אותו בחוץ לזמן מה).

פרקש דיווח על הפירצה לפייסבוק, שתיקנה אותה ואף העניקה לו פרס של 15,000 דולר, כמקובל על מציאת בעיות אבטחה. מפייסבוק מסרו לאתר גיזמודו כי "אחד היתרונות בתוכנית הפרסים על מציאת באגים הוא איתור בעיות לפני שהן מגיעות למוצר. אנחנו שמחים לאשר את הבאג שמצא אננד ולהעניק לו את הפרס על הדיווח המצוין שלו".