Offcanvas
Offcanvas

Tech

Σφάλμα στο Messenger επέτρεπε σε hackers να ακούσουν κλήσεις χρηστών

Σφάλμα στο Messenger επέτρεπε σε hackers να ακούσουν κλήσεις χρηστών

Ο γίγαντας της κοινωνικής δικτύωσης Facebook, θα μπορούσε να αντιμετωπίσει μια μεγάλη απειλή ασφάλειας που αφορούσε τις κλήσεις του Messenger και δεν είχε εντοπιστεί για μεγάλο χρονικό διάστημα. 

Ένα επικίνδυνο σφάλμα που αφορούσε τις κλήσεις του Messenger, ανακαλύφθηκε από την ομάδα Project Zero της Google που ανέφερε άμεσα την ευπάθεια στο Facebook. Η ομάδα της Google μπόρεσε να εντοπίσει ένα σφάλμα που επέτρεπε στους hackers να ακούσουν μια κλήση πριν καν πραγματοποιηθεί, με τους χρήστες να μην μπορούν να εντοπίσουν ότι κάποιος τους παρακολουθεί.

Ο γίγαντας της κοινωνικής δικτύωσης Facebook, θα μπορούσε να αντιμετωπίσει μια μεγάλη απειλή ασφάλειας που αφορούσε τις κλήσεις του Messenger και δεν είχε εντοπιστεί για μεγάλο χρονικό διάστημα. Κακόβουλοι παράγοντες θα μπορούσαν να χρησιμοποιήσουν αυτό το σφάλμα ως μέσο για να ακούνε τις κλήσεις των χρηστών που δεν απαντούν όσο συνεχίζει να χτυπάει το τηλέφωνο.

Σύμφωνα με την Wired, το “πρόγραμμα bug bounty” του Facebook είναι μια τεράστια βοήθεια σχετικά με τα θέματα ασφαλείας. Οι ομάδες που συμμετέχουν στο πρόγραμμα αφιερώνονται στη μελέτη της δομής και της διεπαφής για τυχόν γνωστά ή κρυμμένα σφάλματα που θα μπορούσαν να θέσουν σε κίνδυνο την ασφάλεια των χρηστών.

Η ομάδα σφαλμάτων Project Zero της Google ανακάλυψε πρόσφατα το σφάλμα στο Facebook Messenger για συσκευές Android. Η Natalie Silvanovich ήταν εκείνη που πρώτη το ανακάλυψε και ενημέρωσε αμέσως το Facebook.

Η ομάδα της Google έλαβε μία αμοιβή 60.000 $ για την ανακάλυψη και την προσπάθεια να βρει ένα σφάλμα που δεν είχε εντοπιστεί για μεγάλο χρονικό διάστημα. Οι hackers που ξέρουν πώς να το εκμεταλλευτούν μπορούν να στείλουν ένα αόρατο μήνυμα και να κάνουν μια κλήση στο άτομο-στόχο και να ακούσουν τι γίνεται στην άλλη γραμμή, ακόμα κι αν οι χρήστες δεν απαντήσουν στην κλήση.

Το αόρατο μήνυμα περιέχει τα μέσα και τους τρόπους για να ακούσει ο κακόβουλος χρήστης την άλλη γραμμή. Επιπλέον, το bug που ανακαλύφθηκε πρόσφατα μοιάζει με ένα ζητήματα ασφαλείας στο FaceTime της Apple, που εμφανίστηκε στις ομαδικές κλήσεις.

Το σφάλμα θα μπορούσε να λειτουργήσει, μόνο εάν ο χρήστης και ο hacker είναι φίλοι στο Facebook ή συνδεμένοι στο Messenger με εξουσιοδότηση από τον κάτοχο του λογαριασμού. Ωστόσο, οι χρήστες που έχουν πολλούς φίλους και δέχονται αιτήματα από οποιονδήποτε, έχουν περισσότερες πιθανότητες να πέσουν πάνω σε κάποιο κακόβουλο χρήστη. Αυτό το σφάλμα θα αποτελούσε πρόβλημα για χρήστες που έχουν μια μεγάλη λίστα φίλων στο Facebook, γεγονός που καθιστά δύσκολη την παρακολούθησή τους.

Πηγή: secnews.gr

Τελευταία Νέα

Τελευταία νέα

ΕΚΤ: Ο πληθωρισμός επιμένει και ενισχύει τα σενάρια αύξησης επιτοκίων – Τι θα δείξουν τα νέα στοιχεία

ΕΚΤ: Ο πληθωρισμός επιμένει και ενισχύει τα σενάρια αύξησης επιτοκίων – Τι θα δείξουν τα νέα στοιχεία

Ο επίμονα υψηλός πληθωρισμός στις μεγαλύτερες οικονομίες της Ευρωζώνης ενισχύει τις προσδοκίες για αύξηση επιτοκίων από την…

Πετρέλαιο: Βαριές εβδομαδιαίες απώλειες 5% στο Brent και 8% στο WTI με φόντο τη διπλωματική κινητικότητα για το Ιράν

Πετρέλαιο: Βαριές εβδομαδιαίες απώλειες 5% στο Brent και 8% στο WTI με φόντο τη διπλωματική κινητικότητα για το Ιράν

Οι αγορές πετρελαίου παραμένουν εγκλωβισμένες ανάμεσα στην αισιοδοξία για συμφωνία ΗΠΑ–Ιράν και στους φόβους για νέες διαταραχές…

SOS κτηματομεσιτών για κρυφά βάρη στα ακίνητα - Κίνδυνοι για ανυποψίαστους αγοραστές

SOS κτηματομεσιτών για κρυφά βάρη στα ακίνητα - Κίνδυνοι για ανυποψίαστους αγοραστές

«Προτεραιότητα η προστασία του αγοραστή» διαμηνύει το Συμβούλιο Εγγραφής Κτηματομεσιτών - Τι αλλάζει με τις καταθέσεις πωλητηρίων…

«Το 80% των επιθέσεων ξεκινά από λάθη χρηστών – Η AI εκτοξεύει τις απάτες»

«Το 80% των επιθέσεων ξεκινά από λάθη χρηστών – Η AI εκτοξεύει τις απάτες»

Ο Rigo Van den Broeck, EVP Global Cybersecurity Solutions της Mastercard, εξηγεί πώς το 80% των επιθέσεων ξεκινά από ανθρώπινα…

Η κυβερνοεπίθεση είναι βεβαιότητα, όχι σενάριο

Η κυβερνοεπίθεση είναι βεβαιότητα, όχι σενάριο

Η KPMG αναλύει γιατί η κυβερνοασφάλεια στην Κύπρο μετατοπίζεται από τεχνική λειτουργία σε ζήτημα στρατηγικής, διακυβέρνησης…

Wall Street: Ράλι με «καύσιμα» το AI και την αποκλιμάκωση στα ομόλογα

Wall Street: Ράλι με «καύσιμα» το AI και την αποκλιμάκωση στα ομόλογα

Όγδοη εβδομάδα κερδών για τον S&P 500, στο μεγαλύτερο σερί από το 2023 - Κλειστή η αμερικανική αγορά την ερχόμενη Δευτέρα…

Υπέρ στοχευμένων μέτρων στήριξης το Eurogroup λόγω της Μ. Ανατολής

Υπέρ στοχευμένων μέτρων στήριξης το Eurogroup λόγω της Μ. Ανατολής

Αποφυγή γενικευμένων δημοσιονομικών παρεμβάσεων το μήνυμα που στάλθηκε από τη Λευκωσία - Τι είπε για πληθωρισμό και επιτόκια…

Ευρώπη: Αναζητά τρόπους να φορολογήσει τα κέρδη των πετρελαϊκών

Ευρώπη: Αναζητά τρόπους να φορολογήσει τα κέρδη των πετρελαϊκών

Από την Βρετανία ως την Πολωνία οι αρχές εστιάζουν στην υψηλή κερδοφορία για να ενισχύουν τα κρατικά ταμεία και να προστατεύσουν…

CLOSE X
CLOSE X
CLOSE X