В Facebook Messenger нашли баг. Он позволяет подслушивать за людьми

В Facebook Messenger нашли ошибку, которая позволяет прослушивать пользователей еще до того, как они ответили на звонок. В компании не знают, сколько хакеров воспользовались этой уязвимостью.

Facebook исправил ошибку в приложении Messenger для Android, которая позволяла удаленному злоумышленнику звонить любым пользователям и прослушивать их еще до того, как они ответили на звонок. Этот баг обнаружила исследовательница Наталья Сильванович из команды Google Project Zero.

Уязвимость могла дать злоумышленнику, вошедшему в приложение, возможность одновременно звонить и отправлять специальное сообщение цели. Это провоцировало сценарий, при котором звонящий будет получать доступ к микрофону до тех пор, пока абонент не ответит или до истечения времени звонка.

Менеджер по безопасности Facebook Дэн Гурфинкель отметил, что они уже исправили ошибку. Однако у них нет данных по тому, сколько хакеров воспользовались уязвимостью.

Согласно технической записи Сильванович, недостаток крылся в WebRTC’s Session Description Protocol (SDP), который определяет стандартизированный формат для обмена потоковым мультимедиа между двумя конечными точками. Он позволяет злоумышленнику послать специальный тип сообщения, известный как SdpUpdate, тот вызовет соединение с устройством вызывающего абонента до того, как он ответит на звонок.

Эту уязвимость сравнивают с ошибкой, которую в прошлом году нашли в групповых чатах FaceTime от Apple. Он позволил пользователям инициировать видеозвонок FaceTime и подслушивать своих собеседников. В компании отметили, что исправили эту ошибку.


Читать также

На индонезийский дом упал метеорит. Его хозяин стал миллионером

Нейроны в мозге человека и сеть галактик оказались похожи

Из-за движения плит дно Тихого океана сейчас находится глубоко под Китаем

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Посмотрите, что будет с вами при падении в черную дыру
Новости
Сибирские «врата в подземный мир» растут: что происходит в Батагайке
Новости
Оказалось, в прошлом Марс был больше похож на Землю, чем все думали
Наука
Крепость римских легионеров, которой 2000 лет, нашли рядом с собором
Наука
Терапия светом помогла при травмах позвоночника
Наука
Робот-гуманоид с электроприводом может работать вслепую
Новости
Вакцина заставляет иммунитет бороться с раком мозга, показали испытания на людях
Наука
Вольфрамовый токамак WEST удерживал плазму в течение рекордных 6 минут
Наука
Посмотрите, как робопес, обученный ИИ, балансирует на гимнастическом шаре
Новости
Генная терапия улучшила зрение у людей с наследственной слепотой
Наука
Перед презентацией Apple появились подробности о новых iPad Pro и iPad Air
Новости
Астрономы наблюдали свет вокруг гигантских черных дыр, образовавшихся вскоре после Большого взрыва
Наука
В мозге человека нашли «нейронный компас», который помогает определять направление
Наука
Электричество получили из влаги в воздухе с помощью бактериальных «проводов»
Наука
Разработана вакцина, которая защищает от коронавирусов будущего
COVID-19
Ограничения в работе TikTok не повлияли на популярность социальной сети
Новости
Исчезновение «щита» от солнечной радиации совпало с рассветом жизни на Земле 590 млн лет назад
Наука
Крошечные «бессмертные» черные дыры могут заполнять Вселенную и объяснять темную материю
Наука
Ученые впервые наблюдали, как орангутанг занимается самолечением
Наука
SpaceX не смогла скрыть полет ракеты над Россией: в сети публикуют фото
Космос