Facebook ha corretto un bug nell'app Messenger per Android che consentiva a un utente malintenzionato remoto di chiamare chiunque
La vulnerabilità potrebbe dare a un utente malintenzionato che è entrato inapplicazione, la possibilità di chiamare e inviare contemporaneamente un messaggio speciale al target. Ciò ha provocato uno scenario in cui il chiamante avrebbe ottenuto l'accesso al microfono fino a quando l'abbonamento non risponde o fino al timeout della chiamata.
Il responsabile della sicurezza di Facebook Dan Gurfinkel ha notato di aver già risolto il bug. Tuttavia, non hanno dati su quanti hacker abbiano approfittato della vulnerabilità.

I messenger sono diventati le applicazioni più popolari in Russia
Secondo la nota tecnica di Silvanovich,Il difetto risiede nel Session Description Protocol (SDP) di WebRTC, che definisce un formato standardizzato per lo scambio di contenuti multimediali in streaming tra due endpoint. Consente a un utente malintenzionato di inviare un tipo speciale di messaggio noto come "SdpUpdate" che forzerà una connessione al dispositivo del chiamante prima che risponda alla chiamata.
Questa vulnerabilità è stata paragonata a un bug chetrovato nelle chat di gruppo FaceTime di Apple l'anno scorso. Ha permesso agli utenti di avviare una videochiamata FaceTime e ascoltare di nascosto i loro interlocutori. L'azienda ha notato di aver corretto questo errore.
Leggi anche
Un meteorite è caduto su una casa indonesiana. Il suo proprietario è diventato un milionario
I neuroni nel cervello umano e la rete di galassie sono simili
A causa del movimento delle placche, il fondo dell'Oceano Pacifico è ora profondo sotto la Cina