Facebook har fikset en feil i Messenger-appen for Android som tillot en ekstern angriper å ringe hvem som helst
Sårbarheten kan gi en angriper som kom inn iapplikasjon, muligheten til samtidig å ringe og sende en spesiell melding til målet. Dette provoserte et scenario der den som ringer får tilgang til mikrofonen til abonnementet svarer eller til samtalen gikk ut.
Facebooks sikkerhetssjef Dan Gurfinkel bemerket at de allerede har løst feilen. Imidlertid har de ingen data om hvor mange hackere som utnyttet sårbarheten.

Messengers har blitt de mest populære applikasjonene i Russland
I følge Silvanovichs tekniske notat,Feilen lå i WebRTCs Session Description Protocol (SDP), som definerer et standardisert format for utveksling av strømmemedier mellom to endepunkter. Den lar en angriper sende en spesiell type melding kjent som en "SdpUpdate" som vil tvinge en tilkobling til innringerens enhet før de svarer på anropet.
Denne sårbarheten har blitt sammenlignet med en feil somfunnet i Apples FaceTime-gruppechatter i fjor. Det tillot brukere å starte en FaceTime-videosamtale og avlytte samtalepartnerne sine. Selskapet bemerket at de har løst denne feilen.
Les også
En meteoritt falt på et indonesisk hus. Eieren ble millionær
Nevroner i den menneskelige hjerne og nettverket av galakser er like
På grunn av platebevegelse ligger stillehavsbunnen nå dypt under Kina