Ett fel hittades i Facebook Messenger. Det låter dig avlyssna på människor

Facebook har fixat ett fel i Messenger-appen för Android som gjorde det möjligt för en fjärrangripare att ringa vem som helst

användare och lyssna på dem innan de ens svarar på samtalet. Denna bugg upptäcktes av forskaren Natalya Silvanovich från Google Project Zero-teamet.

Sårbarheten kan ge en angripare som kom in iapplikation, möjligheten att samtidigt ringa och skicka ett speciellt meddelande till målet. Detta provocerade ett scenario där den som ringer skulle få tillgång till mikrofonen tills prenumerationen svarar eller tills samtalet tar slut.

Facebooks säkerhetschef Dan Gurfinkel noterade att de redan har åtgärdat felet. De har dock inga uppgifter om hur många hackare som utnyttjade sårbarheten.

Messengers har blivit de mest populära applikationerna i Ryssland

Enligt Silvanovichs tekniska anteckning,Felet låg i WebRTC:s Session Description Protocol (SDP), som definierar ett standardiserat format för utbyte av strömmande media mellan två slutpunkter. Det tillåter en angripare att skicka en speciell typ av meddelande som kallas "SdpUpdate" som tvingar en anslutning till den som ringer upp innan de svarar på samtalet.

Denna sårbarhet har jämförts med ett fel somhittades i Apples FaceTime-gruppchattar förra året. Det gjorde det möjligt för användare att starta ett FaceTime-videosamtal och avlyssna sina samtalspartner. Företaget noterade att de har åtgärdat detta fel.

Läs också

En meteorit föll på ett indonesiskt hus. Dess ägare blev miljonär

Neuroner i människans hjärna och nätverket av galaxer liknar varandra

På grund av plattans rörelse ligger Stillahavsbotten djupt under Kina