พบข้อบกพร่องใน Facebook Messenger ช่วยให้คุณสามารถดักฟังผู้คนได้

Facebook ได้แก้ไขข้อบกพร่องในแอพ Messenger สำหรับ Android ที่ทำให้ผู้โจมตีระยะไกลสามารถโทรหาใครก็ได้

ผู้ใช้และฟังพวกเขาก่อนที่พวกเขาจะรับสายด้วยซ้ำ ข้อผิดพลาดนี้ถูกค้นพบโดยนักวิจัย Natalya Silvanovich จากทีม Google Project Zero

ช่องโหว่นี้อาจทำให้ผู้โจมตีที่เข้ามาในไฟล์แอพพลิเคชั่นความสามารถในการโทรและส่งข้อความพิเศษไปยังเป้าหมายพร้อมกัน สิ่งนี้กระตุ้นให้เกิดสถานการณ์ที่ผู้โทรสามารถเข้าถึงไมโครโฟนได้จนกว่าการสมัครรับข้อมูลจะตอบรับหรือจนกว่าการโทรจะหมดเวลา

Dan Gurfinkel ผู้จัดการความปลอดภัยของ Facebook ตั้งข้อสังเกตว่าพวกเขาได้แก้ไขข้อบกพร่องแล้ว อย่างไรก็ตามพวกเขาไม่มีข้อมูลว่ามีแฮกเกอร์กี่คนที่ใช้ประโยชน์จากช่องโหว่นี้

Messenger กลายเป็นแอปพลิเคชั่นยอดนิยมในรัสเซีย

ตามบันทึกทางเทคนิคของซิลวาโนวิชข้อบกพร่องดังกล่าวเกิดขึ้นใน Session Description Protocol (SDP) ของ WebRTC ซึ่งกำหนดรูปแบบมาตรฐานสำหรับการแลกเปลี่ยนสื่อสตรีมมิ่งระหว่างจุดปลายสองจุด ช่วยให้ผู้โจมตีสามารถส่งข้อความประเภทพิเศษที่เรียกว่า "SdpUpdate" ซึ่งจะบังคับให้เชื่อมต่อกับอุปกรณ์ของผู้โทรก่อนที่จะรับสาย

ช่องโหว่นี้ได้รับการเปรียบเทียบกับจุดบกพร่องที่พบในแชทกลุ่ม FaceTime ของ Apple เมื่อปีที่แล้ว อนุญาตให้ผู้ใช้เริ่มแฮงเอาท์วิดีโอแบบ FaceTime และดักฟังคู่สนทนาของตนได้ บริษัท ตั้งข้อสังเกตว่าได้แก้ไขข้อผิดพลาดนี้แล้ว

อ่านยัง

อุกกาบาตตกใส่บ้านอินโดนีเซีย เจ้าของของมันกลายเป็นเศรษฐี

เซลล์ประสาทในสมองของมนุษย์และเครือข่ายของกาแลคซีมีความคล้ายคลึงกัน

เนื่องจากการเคลื่อนตัวของแผ่นเปลือกโลกจึงทำให้พื้นมหาสมุทรแปซิฟิกอยู่ลึกลงไปใต้ประเทศจีน