Facebook-sårbarheten som tillät fullständig modifiering av chattmeddelanden

Facebook Messenger är inte en av de säkraste meddelandeapplikationerna, och det avslöjas så tydligt som möjligt i videoklippet nedan där en forskare inom IT-säkerhet visar oss hur meddelandena i applikationens chatt kan modifieras.

Använda ett befintligt säkerhetshål i koden Facebook Messenger, kunde en hackare helt modifiera de befintliga meddelandena i en konversation som gjordes via plattformen, och detta beror på att Facebook inte brydde sig så mycket om att säkra användarkonversationer.

Med den här tekniken kan hackare skicka vanliga användare till skadliga webbplatser där de kan vara infekterade med skadlig programvara, eller så kan de utföra olika typer av attacker, allt utan att användaren vet att han är offer för en attack som riktas via FaceBook Messenger.

Chatthanteringsproceduren involverar inte avlyssning av dataöverföringar som görs genom Facebook Messenger, men bara hitta ett meddelande-ID för en användare och manipulera Facebook-servrarna genom vilka meddelanden skickades mellan användare.

Som ett exempel på en attack kan hackaren skicka ett legitimt meddelande till ett potentiellt offer. När meddelandet har tagits emot kan hackaren sedan ändra meddelandet så att det innehåller en skadlig länk eller fil. Infektionspunkterna kan justeras "sömlöst", skriver han, och meddelandet fjärrraderas från Facebook-kontot för att täcka hackarens spår.

Dessutom kunde hackarna radera meddelanden som skickats till användarna, så att källan till en infektion med skadlig programvara eller virus inte kunde upptäckas, och användaren inte skulle skyddas av Facebook för de konversationer han hade via företagets plattform.

Även om sårbarheten var extremt farlig, lyckades Facebook stänga den mycket kort efter att den tillkännagavs av de som upptäckte den, så att användarna för tillfället är säkra och att de mottagna meddelandena inte kan ändras av till fjärrhacker.