En fejl blev fundet i Facebook Messenger. Det giver dig mulighed for at aflytte folk

Facebook har rettet en fejl i Messenger-appen til Android, der gjorde det muligt for en fjernangriber at ringe til hvem som helst

brugere og lytte til dem, før de overhovedet besvarer opkaldet. Denne fejl blev opdaget af forsker Natalya Silvanovich fra Google Project Zero-teamet.

Sårbarheden kan give en angriber, der kom ind iapplikation, evnen til samtidig at ringe og sende en særlig besked til målet. Dette fremkaldte et scenarie, hvor den, der ringer op, ville få adgang til mikrofonen, indtil abonnementet svarer, eller indtil opkaldet løber ud.

Facebooks sikkerhedschef Dan Gurfinkel bemærkede, at de allerede har rettet fejlen. De har dog ingen data om, hvor mange hackere der udnyttede sårbarheden.

Messengers er blevet de mest populære applikationer i Rusland

Ifølge Silvanovichs tekniske note,Fejlen lå i WebRTC's Session Description Protocol (SDP), som definerer et standardiseret format til udveksling af streamingmedier mellem to endepunkter. Det giver en hacker mulighed for at sende en speciel type besked kendt som en "SdpUpdate", der vil tvinge en forbindelse til den, der ringer op, før de besvarer opkaldet.

Denne sårbarhed er blevet sammenlignet med en fejl derfundet i Apples FaceTime-gruppechats sidste år. Det tillod brugere at starte et FaceTime-videoopkald og aflytte deres samtalepartnere. Virksomheden bemærkede, at de har rettet denne fejl.

Læs også

En meteorit faldt på et indonesisk hus. Dens ejer blev millionær

Neuroner i den menneskelige hjerne og netværket af galakser er ens

På grund af pladebevægelse er bunden af ​​Stillehavet nu dybt under Kina