В Facebook Messenger нашли баг. Он позволяет подслушивать за людьми

В Facebook Messenger нашли ошибку, которая позволяет прослушивать пользователей еще до того, как они ответили на звонок. В компании не знают, сколько хакеров воспользовались этой уязвимостью.

Facebook исправил ошибку в приложении Messenger для Android, которая позволяла удаленному злоумышленнику звонить любым пользователям и прослушивать их еще до того, как они ответили на звонок. Этот баг обнаружила исследовательница Наталья Сильванович из команды Google Project Zero.

Уязвимость могла дать злоумышленнику, вошедшему в приложение, возможность одновременно звонить и отправлять специальное сообщение цели. Это провоцировало сценарий, при котором звонящий будет получать доступ к микрофону до тех пор, пока абонент не ответит или до истечения времени звонка.

Менеджер по безопасности Facebook Дэн Гурфинкель отметил, что они уже исправили ошибку. Однако у них нет данных по тому, сколько хакеров воспользовались уязвимостью.

Согласно технической записи Сильванович, недостаток крылся в WebRTC’s Session Description Protocol (SDP), который определяет стандартизированный формат для обмена потоковым мультимедиа между двумя конечными точками. Он позволяет злоумышленнику послать специальный тип сообщения, известный как SdpUpdate, тот вызовет соединение с устройством вызывающего абонента до того, как он ответит на звонок.

Эту уязвимость сравнивают с ошибкой, которую в прошлом году нашли в групповых чатах FaceTime от Apple. Он позволил пользователям инициировать видеозвонок FaceTime и подслушивать своих собеседников. В компании отметили, что исправили эту ошибку.


Читать также

На индонезийский дом упал метеорит. Его хозяин стал миллионером

Нейроны в мозге человека и сеть галактик оказались похожи

Из-за движения плит дно Тихого океана сейчас находится глубоко под Китаем

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
В каких странах больше боятся замены людей на ИИ, показало исследование
Наука
Мини-землетрясения под ледяным щитом Гренландии могут изменить уровень моря
Наука
Посмотрите, как Blue Ghost летит над обратной стороной Луны
Космос
Польский стартап представил робота с искусственными мышцами и костями
Новости
Ископаемые находки меняют представление об эволюции неандертальцев
Наука
Microsoft представила квантовый чип Majorana 1 «из новой формы материи»
Новости
Посмотрите на огненный дождь в небе: фрагменты ракеты SpaceX упали в Европе
Космос
Жители России смогут наблюдать редкое астрономическое явление в феврале
Космос
Ученые продвинулись на пути к сверхпроводимости при комнатной температуре
Наука
ИИ-лаборант от Google поможет ученым ускорить открытия
Наука
SR Space испытала ключевые элементы метанового двигателя РД-1
Космос
Китайская камера сможет с орбиты различать лица людей на земле
Новости
Названа главная опасность наушников с шумоподавлением
Наука
Крупнейший в мире ИИ-центр обработки данных построят в Южной Корее
Новости
Квантовое доказательство души: ученые зафиксировали активность мозга перед смертью
Наука
Что случится, если через тело пройдет крошечная черная дыра: ученые нашли ответ
Космос
Случайный цифровой сигнал помог решить главную проблему астрономии
Космос
Минцифры уточнило правила включения софта в реестр российского ПО  
Новости
Ученые разглядели уникальный климат на планете в 900 световых годах от Земли
Космос
«Джеймс Уэбб» наблюдал «световое шоу» в центре Млечного Пути
Космос