O Facebook corrigiu um bug no aplicativo Messenger para Android que permitia que um invasor remoto ligasse para qualquer pessoa
A vulnerabilidade pode dar a um invasor que entrou noaplicativo, a capacidade de ligar e enviar simultaneamente uma mensagem especial para o alvo. Isso provocou um cenário em que o chamador obterá acesso ao microfone até que a assinatura atenda ou até que a chamada termine.
O gerente de segurança do Facebook, Dan Gurfinkel, observou que já corrigiram o bug. No entanto, eles não têm dados sobre quantos hackers se aproveitaram da vulnerabilidade.

Os mensageiros se tornaram os aplicativos mais populares na Rússia
De acordo com a nota técnica de Silvanovich,A falha está no Session Description Protocol (SDP) do WebRTC, que define um formato padronizado para troca de mídia de streaming entre dois endpoints. Ele permite que um invasor envie um tipo especial de mensagem conhecido como “SdpUpdate”, que forçará uma conexão com o dispositivo do chamador antes que ele atenda a chamada.
Esta vulnerabilidade foi comparada a um bug queencontrado nos bate-papos do grupo FaceTime da Apple no ano passado. Ele permitiu que os usuários iniciassem uma videochamada FaceTime e espionassem seus interlocutores. A empresa observou que corrigiu esse erro.
Leia também
Um meteorito caiu sobre uma casa indonésia. Seu dono se tornou um milionário
Os neurônios do cérebro humano e a rede de galáxias são semelhantes
Devido ao movimento das placas, o fundo do Oceano Pacífico está agora nas profundezas da China