Facebookは、リモート攻撃者が誰にでも電話をかけることを可能にしていたAndroid用メッセンジャーアプリのバグを修正した
脆弱性は、侵入した攻撃者に与える可能性がありますアプリケーション、ターゲットに特別なメッセージを同時に呼び出して送信する機能。これにより、サブスクリプションが応答するまで、または通話がタイムアウトするまで、発信者がマイクにアクセスできるというシナリオが引き起こされました。
FacebookのセキュリティマネージャーであるDanGurfinkelは、すでにバグを修正していると述べました。ただし、この脆弱性を利用したハッカーの数に関するデータはありません。

メッセンジャーはロシアで最も人気のあるアプリケーションとなっている
Silvanovich の技術ノートによると、この欠陥は、2 つのエンドポイント間でストリーミング メディアを交換するための標準化された形式を定義する WebRTC のセッション記述プロトコル (SDP) にありました。これにより、攻撃者は、通話に応答する前に発信者のデバイスへの接続を強制する「SdpUpdate」として知られる特別なタイプのメッセージを送信することができます。
この脆弱性は、昨年のAppleのFaceTimeグループチャットで見つかりました。これにより、ユーザーはFaceTimeビデオ通話を開始し、対話者を盗聴することができました。同社は、このエラーを修正したと述べています。
また読む
隕石がインドネシアの家に落ちた。その所有者は億万長者になりました
人間の脳のニューロンと銀河のネットワークは似ています
プレートの動きにより、太平洋の床は中国の真下になりました