È stato trovato un bug in Facebook Messenger. Ti permette di origliare le persone

Facebook ha corretto un bug nell'app Messenger per Android che consentiva a un utente malintenzionato remoto di chiamare chiunque

utenti e ascoltarli prima ancora che rispondano alla chiamata. Questo bug è stato scoperto dalla ricercatrice Natalya Silvanovich del team Google Project Zero.

La vulnerabilità potrebbe dare a un utente malintenzionato che è entrato inapplicazione, la possibilità di chiamare e inviare contemporaneamente un messaggio speciale al target. Ciò ha provocato uno scenario in cui il chiamante avrebbe ottenuto l'accesso al microfono fino a quando l'abbonamento non risponde o fino al timeout della chiamata.

Il responsabile della sicurezza di Facebook Dan Gurfinkel ha notato di aver già risolto il bug. Tuttavia, non hanno dati su quanti hacker abbiano approfittato della vulnerabilità.

I messenger sono diventati le applicazioni più popolari in Russia

Secondo la nota tecnica di Silvanovich,Il difetto risiede nel Session Description Protocol (SDP) di WebRTC, che definisce un formato standardizzato per lo scambio di contenuti multimediali in streaming tra due endpoint. Consente a un utente malintenzionato di inviare un tipo speciale di messaggio noto come "SdpUpdate" che forzerà una connessione al dispositivo del chiamante prima che risponda alla chiamata.

Questa vulnerabilità è stata paragonata a un bug chetrovato nelle chat di gruppo FaceTime di Apple l'anno scorso. Ha permesso agli utenti di avviare una videochiamata FaceTime e ascoltare di nascosto i loro interlocutori. L'azienda ha notato di aver corretto questo errore.

Leggi anche

Un meteorite è caduto su una casa indonesiana. Il suo proprietario è diventato un milionario

I neuroni nel cervello umano e la rete di galassie sono simili

A causa del movimento delle placche, il fondo dell'Oceano Pacifico è ora profondo sotto la Cina