Biztonsági rés a Facebook Messengerben: mindenki lehallgatható volt

Elég komoly biztonsági résre bukkant a Google egyik szakértője Natalie Silvanovich, az Androidos Facebook Messenger vizsgálata közben.

Kiderült, hogy az applikáció hívási rendszerében egy bug lehetővé tette a hackerek számára a felhasználók lehallgatását. A hiba kihasználásához a támadóknak hívást kellett kezdeményezni, amit az áldozat készüléke automatikusan fogadott. Ezt követően pedig meg is indulhatott a hallgatózás a telefon mikrofonján keresztül, a tulajdonos tudta nélkül.

Ennek a kiskapunak a kihasználásához még csak arra sem volt szükség, hogy a hívott fél fogadja a hívást, a készülék ugyanis rá volt kényszerítve a hangalapú kapcsolat létrehozására. Szerencsére ez az eset már nem most történt, így ha naprakészen tartod a mobilodon lévő szoftvereket te is megkaptad a biztonsági rést javító frissítést.

Bevett szokás ilyenkor, hogy a hibát jelző személy vagy személyek pénzjutalomban részesülnek. Natalie Silvanovich 60 ezer dollár jutalmat kapott, amit jótékonysági célokra ajánlott fel.