Virhe löydettiin Facebook Messengeristä. Sen avulla voit kuunnella ihmisiä

Facebook on korjannut Androidin Messenger-sovelluksessa virheen, jonka vuoksi etähyökkääjä pystyi soittamaan kenelle tahansa

käyttäjiä ja kuunnella heitä jo ennen kuin he vastaavat puheluun.Tämän virheen löysi tutkija Natalia Silvanovich Google Project Zero -tiimistä.

Haavoittuvuus voi antaa hyökkääjän, joka tuli sisäänsovellus, mahdollisuus soittaa samanaikaisesti ja lähettää erityinen viesti kohteelle. Tämä aiheutti skenaarion, jossa soittaja pääsi mikrofoniin, kunnes liittymä vastaa tai kunnes puhelu aikakatkaistaan.

Facebookin tietoturvapäällikkö Dan Gurfinkel totesi, että he ovat jo korjanneet virheen. Heillä ei kuitenkaan ole tietoja siitä, kuinka monta hakkeria hyödynsi haavoittuvuutta.

Messengersistä on tullut suosituimpia sovelluksia Venäjällä

Silvanovichin teknisen huomautuksen mukaanVika oli WebRTC:n SDP (Session Description Protocol) -protokollassa, joka määrittää standardoidun muodon suoratoistomedian vaihtamiseksi kahden päätepisteen välillä. Sen avulla hyökkääjä voi lähettää erityisen viestin, joka tunnetaan nimellä "SdpUpdate", joka pakottaa yhteyden soittajan laitteeseen ennen kuin hän vastaa puheluun.

Tätä haavoittuvuutta on verrattu vikaanlöytyy Applen FaceTime-ryhmäkeskusteluista viime vuonna. Se antoi käyttäjille mahdollisuuden aloittaa FaceTime-videopuhelu ja salakuunnella keskustelukumppaneitaan. Yritys huomautti, että he ovat korjanneet tämän virheen.

Lue myös

Meteoriitti putosi indonesialaisen talon päälle. Sen omistajasta tuli miljonääri

Ihmisen aivojen neuronit ja galaksiverkosto ovat samanlaisia

Levyn liikkeen vuoksi Tyynenmeren pohja on nyt syvällä Kiinan alla