באג נמצא במסנג'ר של פייסבוק. זה מאפשר לך לצותת לאנשים

פייסבוק תיקנה באג באפליקציית Messenger לאנדרואיד שאפשרה לתוקף מרוחק להתקשר לכל אחד

משתמשים ולהאזין להם לפני שהם בכלל עונים לשיחה. הבאג הזה התגלה על ידי החוקרת נטליה סילבנוביץ' מצוות Google Project Zero.

הפגיעות עלולה להעניק לתוקף שנכנס למערכתיישום, היכולת להתקשר בו זמנית ולשלוח הודעה מיוחדת ליעד. זה עורר תרחיש שבו המתקשר היה מקבל גישה למיקרופון עד שהמנוי יענה או עד לתום הזמן הקצוב לשיחה.

מנהל האבטחה של פייסבוק, דן גורפינקל, ציין כי הם כבר תוקנו את הבאג. עם זאת, אין להם נתונים על כמה האקרים שניצלו את הפגיעות.

שליחים הפכו ליישומים הפופולריים ביותר ברוסיה

לפי ההערה הטכנית של סילבנוביץ',הפגם טמון ב-Session Description Protocol (SDP) של WebRTC, המגדיר פורמט סטנדרטי להחלפת מדיה זורמת בין שתי נקודות קצה. זה מאפשר לתוקף לשלוח סוג מיוחד של הודעה המכונה "SdpUpdate" שיכפה חיבור למכשיר של המתקשר לפני שיענה לשיחה.

פגיעות זו הושוותה לבאג שנמצא בצ'אטים הקבוצתיים של אפל בשנה שעברה. זה איפשר למשתמשים ליזום שיחת וידאו של FaceTime ולהאזין לשיחים שלהם. החברה ציינה כי תיקנו את השגיאה הזו.

קרא גם

מטאוריט נפל על בית אינדונזי. בעליו הפך למיליונר

נוירונים במוח האנושי ורשת הגלקסיות דומים

בשל תנועת הלוחות, קרקעית האוקיאנוס השקט נמצאת כעת עמוק מתחת לסין