Facebook on korjannut Androidin Messenger-sovelluksessa virheen, jonka vuoksi etähyökkääjä pystyi soittamaan kenelle tahansa
Haavoittuvuus voi antaa hyökkääjän, joka tuli sisäänsovellus, mahdollisuus soittaa samanaikaisesti ja lähettää erityinen viesti kohteelle. Tämä aiheutti skenaarion, jossa soittaja pääsi mikrofoniin, kunnes liittymä vastaa tai kunnes puhelu aikakatkaistaan.
Facebookin tietoturvapäällikkö Dan Gurfinkel totesi, että he ovat jo korjanneet virheen. Heillä ei kuitenkaan ole tietoja siitä, kuinka monta hakkeria hyödynsi haavoittuvuutta.

Messengersistä on tullut suosituimpia sovelluksia Venäjällä
Silvanovichin teknisen huomautuksen mukaanVika oli WebRTC:n SDP (Session Description Protocol) -protokollassa, joka määrittää standardoidun muodon suoratoistomedian vaihtamiseksi kahden päätepisteen välillä. Sen avulla hyökkääjä voi lähettää erityisen viestin, joka tunnetaan nimellä "SdpUpdate", joka pakottaa yhteyden soittajan laitteeseen ennen kuin hän vastaa puheluun.
Tätä haavoittuvuutta on verrattu vikaanlöytyy Applen FaceTime-ryhmäkeskusteluista viime vuonna. Se antoi käyttäjille mahdollisuuden aloittaa FaceTime-videopuhelu ja salakuunnella keskustelukumppaneitaan. Yritys huomautti, että he ovat korjanneet tämän virheen.
Lue myös
Meteoriitti putosi indonesialaisen talon päälle. Sen omistajasta tuli miljonääri
Ihmisen aivojen neuronit ja galaksiverkosto ovat samanlaisia
Levyn liikkeen vuoksi Tyynenmeren pohja on nyt syvällä Kiinan alla