En feil ble funnet i Facebook Messenger. Det lar deg avlytte folk

Facebook har fikset en feil i Messenger-appen for Android som tillot en ekstern angriper å ringe hvem som helst

brukere og lytte til dem før de i det hele tatt svarer på anropet. Denne feilen ble oppdaget av forsker Natalya Silvanovich fra Google Project Zero-teamet.

Sårbarheten kan gi en angriper som kom inn iapplikasjon, muligheten til samtidig å ringe og sende en spesiell melding til målet. Dette provoserte et scenario der den som ringer får tilgang til mikrofonen til abonnementet svarer eller til samtalen gikk ut.

Facebooks sikkerhetssjef Dan Gurfinkel bemerket at de allerede har løst feilen. Imidlertid har de ingen data om hvor mange hackere som utnyttet sårbarheten.

Messengers har blitt de mest populære applikasjonene i Russland

I følge Silvanovichs tekniske notat,Feilen lå i WebRTCs Session Description Protocol (SDP), som definerer et standardisert format for utveksling av strømmemedier mellom to endepunkter. Den lar en angriper sende en spesiell type melding kjent som en "SdpUpdate" som vil tvinge en tilkobling til innringerens enhet før de svarer på anropet.

Denne sårbarheten har blitt sammenlignet med en feil somfunnet i Apples FaceTime-gruppechatter i fjor. Det tillot brukere å starte en FaceTime-videosamtale og avlytte samtalepartnerne sine. Selskapet bemerket at de har løst denne feilen.

Les også

En meteoritt falt på et indonesisk hus. Eieren ble millionær

Nevroner i den menneskelige hjerne og nettverket av galakser er like

På grunn av platebevegelse ligger stillehavsbunnen nå dypt under Kina