Facebook heeft een bug in de Messenger-app voor Android opgelost waardoor een aanvaller op afstand iedereen kon bellen
Door het beveiligingslek kan een aanvaller hetapplicatie, de mogelijkheid om gelijktijdig te bellen en een speciaal bericht naar het doel te sturen. Dit veroorzaakte een scenario waarin de beller toegang zou krijgen tot de microfoon totdat het abonnement antwoordt of totdat de oproep een time-out had.
Facebook-beveiligingsmanager Dan Gurfinkel merkte op dat ze de bug al hebben verholpen. Ze hebben echter geen gegevens over hoeveel hackers misbruik hebben gemaakt van de kwetsbaarheid.

Messengers zijn de meest populaire applicaties in Rusland geworden
Volgens de technische notitie van Silvanovich:De fout lag in het Session Description Protocol (SDP) van WebRTC, dat een gestandaardiseerd formaat definieert voor het uitwisselen van streaming media tussen twee eindpunten. Hiermee kan een aanvaller een speciaal type bericht verzenden, bekend als een "SdpUpdate", dat een verbinding met het apparaat van de beller forceert voordat deze de oproep beantwoordt.
Deze kwetsbaarheid is vergeleken met een bug diegevonden in de FaceTime-groepschats van Apple vorig jaar. Hiermee konden gebruikers een FaceTime-videogesprek starten en hun gesprekspartners afluisteren. Het bedrijf merkte op dat ze deze fout hebben verholpen.
Lees ook
Een meteoriet viel op een Indonesisch huis. De eigenaar werd miljonair
Neuronen in het menselijk brein en het netwerk van sterrenstelsels zijn vergelijkbaar
Door plaatbeweging ligt de bodem van de Stille Oceaan nu diep onder China