Un bug a été trouvé dans Facebook Messenger. Il vous permet d'écouter les gens

Facebook a corrigé un bug dans l'application Messenger pour Android qui permettait à un attaquant distant d'appeler n'importe qui

utilisateurs et écoutez-les avant même qu’ils ne répondent à l’appel. Ce bug a été découvert par la chercheuse Natalya Silvanovich de l'équipe Google Project Zero.

La vulnérabilité pourrait donner à un attaquant qui est entré dans leapplication, la possibilité d'appeler et d'envoyer simultanément un message spécial à la cible. Cela a provoqué un scénario dans lequel l'appelant aurait accès au microphone jusqu'à ce que l'abonnement réponde ou jusqu'à ce que l'appel expire.

Le responsable de la sécurité de Facebook, Dan Gurfinkel, a noté qu'il avait déjà corrigé le bogue. Cependant, ils n'ont aucune donnée sur le nombre de pirates informatiques qui ont profité de la vulnérabilité.

Les messageries sont devenues les applications les plus populaires en Russie

D'après la note technique de Silvanovitch,La faille réside dans le protocole de description de session (SDP) de WebRTC, qui définit un format standardisé pour l'échange de médias en streaming entre deux points de terminaison. Il permet à un attaquant d'envoyer un type spécial de message appelé « SdpUpdate » qui forcera une connexion à l'appareil de l'appelant avant que celui-ci ne réponde à l'appel.

Cette vulnérabilité a été comparée à un bug quitrouvé dans les discussions de groupe FaceTime d'Apple l'année dernière. Il permettait aux utilisateurs de lancer un appel vidéo FaceTime et d'écouter leurs interlocuteurs. La société a noté qu'elle avait corrigé cette erreur.

Lisez aussi

Une météorite est tombée sur une maison indonésienne. Son propriétaire est devenu millionnaire

Les neurones du cerveau humain et le réseau des galaxies sont similaires

En raison du mouvement des plaques, le plancher de l'océan Pacifique est maintenant profondément sous la Chine