Facebook har rettet en fejl i Messenger-appen til Android, der gjorde det muligt for en fjernangriber at ringe til hvem som helst
Sårbarheden kan give en angriber, der kom ind iapplikation, evnen til samtidig at ringe og sende en særlig besked til målet. Dette fremkaldte et scenarie, hvor den, der ringer op, ville få adgang til mikrofonen, indtil abonnementet svarer, eller indtil opkaldet løber ud.
Facebooks sikkerhedschef Dan Gurfinkel bemærkede, at de allerede har rettet fejlen. De har dog ingen data om, hvor mange hackere der udnyttede sårbarheden.

Messengers er blevet de mest populære applikationer i Rusland
Ifølge Silvanovichs tekniske note,Fejlen lå i WebRTC's Session Description Protocol (SDP), som definerer et standardiseret format til udveksling af streamingmedier mellem to endepunkter. Det giver en hacker mulighed for at sende en speciel type besked kendt som en "SdpUpdate", der vil tvinge en forbindelse til den, der ringer op, før de besvarer opkaldet.
Denne sårbarhed er blevet sammenlignet med en fejl derfundet i Apples FaceTime-gruppechats sidste år. Det tillod brugere at starte et FaceTime-videoopkald og aflytte deres samtalepartnere. Virksomheden bemærkede, at de har rettet denne fejl.
Læs også
En meteorit faldt på et indonesisk hus. Dens ejer blev millionær
Neuroner i den menneskelige hjerne og netværket af galakser er ens
På grund af pladebevægelse er bunden af Stillehavet nu dybt under Kina