Във Facebook Messenger е намерена грешка. Позволява ви да подслушвате хората

Facebook поправи грешка в приложението Messenger за Android, която позволяваше на отдалечен нападател да се обади на всеки

потребители и ги слушайте, преди дори да отговорят на повикването. Тази грешка е открита от изследователката Наталия Силванович от екипа на Google Project Zero.

Уязвимостта може да даде нападател, който е влязъл вприложение, възможност за едновременно обаждане и изпращане на специално съобщение до целта. Това провокира сценарий, при който повикващият ще получи достъп до микрофона, докато абонаментът не отговори или докато изтече времето за разговор.

Мениджърът на сигурността на Facebook Дан Гурфинкел отбеляза, че вече са отстранили грешката. Те обаче нямат данни колко хакери са се възползвали от уязвимостта.

Месинджърите се превърнаха в най-популярните приложения в Русия

Според техническата бележка на Силванович,Пропускът беше в протокола за описание на сесията (SDP) на WebRTC, който дефинира стандартизиран формат за обмен на поточно предаване между две крайни точки. Той позволява на атакуващ да изпрати специален тип съобщение, известно като „SdpUpdate“, което ще предизвика връзка с устройството на обаждащия се, преди той да отговори на повикването.

Тази уязвимост е сравнена с грешка, коятонамерен в груповите чатове на Apple за FaceTime миналата година. Позволява на потребителите да инициират видео разговор с FaceTime и да подслушват своите събеседници. Компанията отбеляза, че са отстранили тази грешка.

Прочетете също

Метеорит падна върху индонезийска къща. Собственикът му стана милионер

Невроните в човешкия мозък и мрежата от галактики са сходни

Поради движението на плочите дъното на Тихия океан вече е дълбоко под Китай