Er is een bug gevonden in Facebook Messenger. Hiermee kunt u mensen afluisteren

Facebook heeft een bug in de Messenger-app voor Android opgelost waardoor een aanvaller op afstand iedereen kon bellen

gebruikers en luister ernaar voordat ze zelfs maar de oproep beantwoorden. Deze bug werd ontdekt door onderzoeker Natalya Silvanovich van het Google Project Zero-team.

Door het beveiligingslek kan een aanvaller hetapplicatie, de mogelijkheid om gelijktijdig te bellen en een speciaal bericht naar het doel te sturen. Dit veroorzaakte een scenario waarin de beller toegang zou krijgen tot de microfoon totdat het abonnement antwoordt of totdat de oproep een time-out had.

Facebook-beveiligingsmanager Dan Gurfinkel merkte op dat ze de bug al hebben verholpen. Ze hebben echter geen gegevens over hoeveel hackers misbruik hebben gemaakt van de kwetsbaarheid.

Messengers zijn de meest populaire applicaties in Rusland geworden

Volgens de technische notitie van Silvanovich:De fout lag in het Session Description Protocol (SDP) van WebRTC, dat een gestandaardiseerd formaat definieert voor het uitwisselen van streaming media tussen twee eindpunten. Hiermee kan een aanvaller een speciaal type bericht verzenden, bekend als een "SdpUpdate", dat een verbinding met het apparaat van de beller forceert voordat deze de oproep beantwoordt.

Deze kwetsbaarheid is vergeleken met een bug diegevonden in de FaceTime-groepschats van Apple vorig jaar. Hiermee konden gebruikers een FaceTime-videogesprek starten en hun gesprekspartners afluisteren. Het bedrijf merkte op dat ze deze fout hebben verholpen.

Lees ook

Een meteoriet viel op een Indonesisch huis. De eigenaar werd miljonair

Neuronen in het menselijk brein en het netwerk van sterrenstelsels zijn vergelijkbaar

Door plaatbeweging ligt de bodem van de Stille Oceaan nu diep onder China