Sammouda informó que Facebook le pagó una ‘recompensa por errores’ de $44,625 por revelar esta vulnerabilidad en febrero. Posteriormente, Facebook lo reparó en marzo, aunque solo se hizo público hasta esta semana.
Desde 2009, Facebook admite myOpenID, que permite a los usuarios iniciar sesión en Facebook con sus credenciales de Gmail. Para decirlo de una manera más simple, esto significa que si actualmente está conectado a su cuenta de Gmail, en el momento en que visite Facebook, se conectará automáticamente.
Aunque no es directamente responsable del exploit, el hecho de que OAuth estuviera encadenado a la vulnerabilidad de Facebook pone de relieve este popular estándar de seguridad y los riesgos adicionales que conlleva.