Facebook Messenger: Advarsel for hundredvis af millioner af mennesker

Facebook Messenger-kompromis

Facebook Messenger er en af ​​de største meddelelsesplatforme i verden, og hundredvis af millioner mennesker er ramt af en ekstremt vigtig advarsel, der officielt kom fra Facebook-virksomheden. Mere præcist indrømmede dem fra Facebook, at et ekstremt alvorligt problem med Facebook Messenger blev opdaget i versionen af ​​applikationen til Android-telefoner, og gennem det kunne hele ofrets Facebook-konto blive kompromitteret.

Facebook Messenger havde dette meget alvorlige problem i Rooms-funktionen, som blev oprettet af Facebook-virksomheden for at tilbyde folk et alternativ til Zoom. Desværre tillod den sårbarhed, der eksisterede for Facebook Messenger, en angriber at kompromittere offerets Android-telefon gennem en invitation sendt til Rooms ved at starte et lyd-/videoopkald, men for at fuldføre det var det nødvendigt at acceptere invitationen eller opkaldet.

Facebook Messenger: Advarsel for hundredvis af millioner af mennesker

Facebook Messenger havde en sårbarhed, der ikke kunne udnyttes eksternt, uden at offeret interagerer med det, der bliver sendt, eller accepterer opkaldet, men alligevel var problemet meget alvorligt. Efter at offeret har interageret med invitationen eller notifikationen, udnytter angriberen Facebook Messenger til at få adgang til offerets Facebook-konto, og fra det tidspunkt kunne han se alt, hvad der blev offentliggjort på den, men også offentliggøre statusser, som om han var offeret.

Facebook Messenger havde et så alvorligt problem, at udnyttelsen kunne gøres selv uden Android-telefonen krævede oplåsning for at aktivere udnyttelsen, og dem fra Facebook genkendte problemet. Computersikkerhedsforskeren, som alle lærte om problemet, underrettede Facebook om sårbarheden i Facebook Messenger, og firmaet belønnede ham med summen af ​​3000 dollars, minimum for det, han opdagede.

Facebook Messenger har problemet løst nu, men brugere med Android-telefoner skal have den seneste opdatering installeret for at være beskyttet mod et muligt angreb.