„Facebook Messenger“ rasta klaida. Tai leidžia jums pasiklausyti žmonių

„Facebook“ ištaisė „Android“ skirtos „Messenger“ programos klaidą, leidžiančią nuotoliniam užpuolikui bet kam paskambinti

vartotojų ir išklausyti jų net prieš atsiliepiant į skambutį. Šią klaidą aptiko tyrėja Natalija Silvanovič iš „Google Project Zero“ komandos.

Pažeidžiamumas gali suteikti užpuolikui, kuris pateko įprograma, galimybė vienu metu paskambinti ir išsiųsti specialų pranešimą tikslui. Tai išprovokavo scenarijų, kai skambinantysis gaus prieigą prie mikrofono, kol atsilieps prenumerata arba kol baigsis skambučio laikas.

„Facebook“ saugumo vadovas Danas Gurfinkelis pažymėjo, kad jie jau ištaisė klaidą. Tačiau jie neturi duomenų, kiek įsilaužėlių pasinaudojo pažeidžiamumu.

Messengers tapo populiariausia programa Rusijoje

Pagal Silvanovičiaus techninę pastabą,Trūkumas buvo WebRTC seanso aprašo protokole (SDP), kuris apibrėžia standartizuotą formatą, skirtą keistis srautine medija tarp dviejų galinių taškų. Tai leidžia užpuolikui išsiųsti specialaus tipo pranešimą, vadinamą „SdpUpdate“, kuris privers prisijungti prie skambinančiojo įrenginio prieš jam atsiliepiant į skambutį.

Šis pažeidžiamumas buvo lyginamas su klaidarasta pernai „Apple“ grupės „FaceTime“ pokalbiuose. Tai leido vartotojams inicijuoti „FaceTime“ vaizdo skambutį ir pasiklausyti savo pašnekovų. Bendrovė pažymėjo, kad jie ištaisė šią klaidą.

Taip pat skaitykite

Meteoritas nukrito ant indoneziečių namo. Jos savininkas tapo milijonieriumi

Neuronai žmogaus smegenyse ir galaktikų tinkle yra panašūs

Dėl plokščių judėjimo Ramiojo vandenyno dugnas dabar yra giliai po Kinija