Facebook tiene una gran cantidad de información personal que ante cualquier hazaña de sustraccion de informacion, no importa cuán pequeño o superficial sea, puede convertirse en un riesgo de seguridad enorme. Un nuevo exploit ha surgido que permite a cualquiera tener acceso a cualquier álbum de fotos de la no-amigos, siempre y cuando tenga el enlace de una de las fotos.
Un usuario en Reddit ha publicado la imagen de arriba y se ha comprobado que sí funciona. Siguiendo los pasos simples, usted puede pasar por alto la seguridad de Facebook y ver fotos de otras personas en línea. El exploit viene pisando los talones de Facebook aumentar su seguridad mediante https. Lo anterior es sólo el último de los intentos de eludir la seguridad en la popular red social. Facebook ha sido criticada en el pasado por sus prácticas de seguridad cuestionable debido a la cantidad de información que el sitio web contiene.
Facebook es una gran herramienta para estar conectado con amigos y familiares, pero debido a la información en el sitio, también es una gran herramienta para los ladrones de identidad. Siempre se debe tener en cuenta que cualquier información que coloque en línea pueden ser vistos por cualquier persona que tenga la voluntad de encontrar, es sólo cuestión de tiempo.

El procedimiento es elsiguiente:
- Haz click derecho sobre la foto de un no-amigo
- Selecciona Ver Imagen
- Una vez abierta la imagen en el explorador dentras que ver el enlace que te muestra: ejemplo:

http://sphotos.ak.fbcdn.net/hphotos-ak-ash1/hs796.ash1/168664_1849128709243_1271476173_32221568_4615306_n.jpg

- Se extrae del enlace el ID del usuario y el PID de el album y se coloca en el siguiente enlace:

http://www.facebook.com/photo.php?pid=xxxxxxx&id=xxxxxxxx

- Como ves el ID es el tercer numero que aparece en el enlace y el pid seria el cuarto numero:

http://www.facebook.com/photo.php?pid=32221568&id=1271476173

- Pegas este enlace armado y listo podras ver el album completo donde esta la fotos del extraño

- Si se fijan en el perfil de ese usuario tiene la seguridad alta, no se pueden ver sus fotos sin embargo a través del exploit es posible ver todo el album.

Fuente: http://www.neowin.net/news/facebook-photo-exploit-allows-you-to-view-any-albums-of-non-friends