Ένα σφάλμα εντοπίστηκε στο Facebook Messenger. Σας επιτρέπει να παρακολουθείτε τους ανθρώπους

Το Facebook διόρθωσε ένα σφάλμα στην εφαρμογή Messenger για Android που επέτρεπε σε έναν απομακρυσμένο εισβολέα να καλέσει οποιονδήποτε

χρήστες και ακούστε τους πριν καν απαντήσουν στην κλήση. Αυτό το σφάλμα ανακαλύφθηκε από την ερευνήτρια Natalya Silvanovich από την ομάδα του Google Project Zero.

Η ευπάθεια θα μπορούσε να δώσει έναν εισβολέα που εισήλθε στοεφαρμογή, η δυνατότητα ταυτόχρονης κλήσης και αποστολής ενός ειδικού μηνύματος στον στόχο. Αυτό προκάλεσε ένα σενάριο στο οποίο ο καλών θα αποκτήσει πρόσβαση στο μικρόφωνο έως ότου η συνδρομή απαντήσει ή έως ότου λήξει η κλήση.

Ο διευθυντής ασφάλειας του Facebook Dan Gurfinkel σημείωσε ότι έχουν ήδη διορθώσει το σφάλμα. Ωστόσο, δεν έχουν δεδομένα σχετικά με τον αριθμό των hackers που επωφελήθηκαν από την ευπάθεια.

Τα Messengers έχουν γίνει οι πιο δημοφιλείς εφαρμογές στη Ρωσία

Σύμφωνα με την τεχνική σημείωση του Silvanovich,Το ελάττωμα βρισκόταν στο Πρωτόκολλο Περιγραφής Συνεδρίας (SDP) του WebRTC, το οποίο ορίζει μια τυποποιημένη μορφή για την ανταλλαγή μέσων ροής μεταξύ δύο τελικών σημείων. Επιτρέπει σε έναν εισβολέα να στείλει έναν ειδικό τύπο μηνύματος γνωστό ως "SdpUpdate" που θα αναγκάσει μια σύνδεση με τη συσκευή του καλούντος πριν απαντήσει στην κλήση.

Αυτή η ευπάθεια συγκρίθηκε με ένα σφάλμα πουβρέθηκαν στις συνομιλίες του FaceTime της Apple πέρυσι. Επιτρέπει στους χρήστες να ξεκινήσουν μια βιντεοκλήση FaceTime και να παρακολουθούν τους συνομιλητές τους. Η εταιρεία σημείωσε ότι έχουν διορθώσει αυτό το σφάλμα.

Διαβάστε επίσης

Ένας μετεωρίτης έπεσε σε ένα ινδονησιακό σπίτι. Ο ιδιοκτήτης του έγινε εκατομμυριούχος

Οι νευρώνες στον ανθρώπινο εγκέφαλο και το δίκτυο γαλαξιών είναι παρόμοιοι

Λόγω της κίνησης των πλακών, ο πυθμένας του Ειρηνικού Ωκεανού βρίσκεται τώρα βαθιά κάτω από την Κίνα