Um bug foi encontrado no Facebook Messenger. Permite que você escute as pessoas

O Facebook corrigiu um bug no aplicativo Messenger para Android que permitia que um invasor remoto ligasse para qualquer pessoa

usuários e ouvi-los antes mesmo de atenderem a chamada. Este bug foi descoberto pela pesquisadora Natalya Silvanovich, da equipe do Google Project Zero.

A vulnerabilidade pode dar a um invasor que entrou noaplicativo, a capacidade de ligar e enviar simultaneamente uma mensagem especial para o alvo. Isso provocou um cenário em que o chamador obterá acesso ao microfone até que a assinatura atenda ou até que a chamada termine.

O gerente de segurança do Facebook, Dan Gurfinkel, observou que já corrigiram o bug. No entanto, eles não têm dados sobre quantos hackers se aproveitaram da vulnerabilidade.

Os mensageiros se tornaram os aplicativos mais populares na Rússia

De acordo com a nota técnica de Silvanovich,A falha está no Session Description Protocol (SDP) do WebRTC, que define um formato padronizado para troca de mídia de streaming entre dois endpoints. Ele permite que um invasor envie um tipo especial de mensagem conhecido como “SdpUpdate”, que forçará uma conexão com o dispositivo do chamador antes que ele atenda a chamada.

Esta vulnerabilidade foi comparada a um bug queencontrado nos bate-papos do grupo FaceTime da Apple no ano passado. Ele permitiu que os usuários iniciassem uma videochamada FaceTime e espionassem seus interlocutores. A empresa observou que corrigiu esse erro.

Leia também

Um meteorito caiu sobre uma casa indonésia. Seu dono se tornou um milionário

Os neurônios do cérebro humano e a rede de galáxias são semelhantes

Devido ao movimento das placas, o fundo do Oceano Pacífico está agora nas profundezas da China