Hibát találtak a Facebook Messengerben. Lehetővé teszi az emberek lehallgatását

A Facebook javított egy hibát az Android Messenger alkalmazásban, amely lehetővé tette egy távoli támadó számára, hogy bárkit felhívjon

пользователям и прослушивать их еще до того, как они ответили на звонок. Этот баг обнаружила исследовательница Наталья Сильванович из команды Google Project Zero.

A biztonsági rés egy támadót eredményezhet, aki belépett aalkalmazás, képes egyidejűleg felhívni és küldeni egy speciális üzenetet a célpontnak. Ez egy olyan forgatókönyvet váltott ki, amelyben a hívó addig jut hozzáféréshez a mikrofonhoz, amíg az előfizetés nem válaszol, vagy amíg a hívás elévül.

Dan Gurfinkel, a Facebook biztonsági menedzsere megjegyezte, hogy már javították a hibát. Arról azonban nincs adatuk, hogy hány hacker használta ki a sebezhetőséget.

В России самыми популярными приложениями стали мессенджеры

Silvanovich műszaki megjegyzése szerintA hiba a WebRTC Session Description Protocol (SDP) protokolljában rejlik, amely szabványos formátumot határoz meg a streaming média két végpont közötti cseréjéhez. Lehetővé teszi a támadók számára, hogy speciális típusú, „SdpUpdate” néven ismert üzenetet küldjenek, amely kényszeríti a kapcsolatot a hívó eszközével, mielőtt válaszolna a hívásra.

Ezt a sebezhetőséget összehasonlították egy hibávalmegtalálható az Apple tavalyi FaceTime csoportos beszélgetéseiben. Lehetővé tette a felhasználók számára, hogy kezdeményezzenek egy FaceTime videohívást és lehallgassák beszélgetőpartnereiket. A vállalat megjegyezte, hogy kijavították ezt a hibát.

Olvassa el

Meteorit zuhant egy indonéz házra. Tulajdonosa milliomos lett

Az emberi agy neuronjai és a galaxishálózat hasonlóak

A lemezmozgás miatt a Csendes-óceán feneke most mélyen Kína alatt van