Přihlášení na Facebook má zajímavou vlastnost. Sociální síť FB vás pustí do účtu i v některých případech, kdy své heslo nezadáte zcela správně a museli byste bloumat, jak heslo na Facebook zjistit. Metoda je však, zdá se, bezpečná a má pouze zjednodušit život uživateli.
Hesla je nesmírně jednoduché napsat špatně. Pokud nepoužíváte správce hesel, máte ideálně vícero různých, více či méně zapamatovatelných hesel a vždy se trefíte až na několikátý pokus. Případně, pokud jste jako já a trpíte otřesnou pamětí, pravidelně u značné části webových stránek žádáte o zaslání nového hesla.
Facebook se však k tomuto postavil zvláštním, chce se říci nesmyslným způsobem, který je ale při bližším ohledání docela logický.
Nevypnuli jste Capslock? Nevadí, Facebook vás stejně přihlásí, v heslu toleruje i znak navíc
Pokud je vaše heslo jen velmi mírně špatně zadáno, k vašemu účtu vás služba pustí. Ve skutečnosti nejde vůbec o novinku, je viditelná už na videu z konference z roku 2014, českými médii, zdá se, zpráva krátce proběhla v roce 2017 (psalo třeba Živě.cz). Raději však tuto funkci připomínáme, neboť stále nejde o běžnou znalost.
Facebook, přihlásit se můžete i při zadání špatného hesla za všech následujících podmínek:
- Pokud máte zapnutý capslock a své heslo jste napsali správně, ale zcela opačně.
- Pokud jste na začátku nebo na konci hesla omylem zadali znak navíc.
- Pokud by první znak hesla měl být malým písmenem, ale napsali jste velké.
Osobně jsem všechny tyto tři možnosti vyzkoušel a skutečně jsem se na vlastní účet byl schopen přihlásit i přes chybné heslo. Na jiné služby, které Facebook provozuje, tato metoda podle všeho nefunguje.
V praxi jde vlastně o příjemné zjednodušení: pokud vám třeba smartphone při přihlašování automaticky dává první písmeno velké, nemusíte nic řešit; stejně jako když si na počítači zapomínáte vypínat capslock.
Na první pohled vypadá tato praxe dost nebezpečně, ale reálně se příliš nezmění efektivita zabezpečení ani proti útokům hrubou silou.
Zdroj: How-To Geek