Facebook : كان من الممكن أن يتم سماع محادثات Messenger الخاصة بك دون علمك
خوف أكثر من الأذى. أظهر تطبيق المراسلة الأكثر شهرة في الشبكات الاجتماعية لبعض الوقت عيبًا أمنيًا كبيرًا أدى إلى التنصت على المحادثات الخاصة ، وفقًا لتقارير ZDNet. تم تصحيح هذا الضعف اليوم ، وكان من الممكن أن يسمح للأشخاص الخبثاء بالتجسس على المستخدمين ، مع إمكانية ابتزازهم.
كانت الباحثة في مجال الأمن السيبراني ناتالي سيلفانوفيتش ، عضوة مشروع جوجل زيرو ، هي التي اكتشفت هذا الخلل الأمني في إصدار Android من تطبيق Messenger. في تقرير نُشر للجمهور - بعد معالجة الثغرة الأمنية - أوضح الباحث أن الخرق كان في بروتوكول WebRTC للتطبيق.
تم الإبلاغ عن الخلل في الوقت المناسب
ومع ذلك ، يتم استخدام هذا البروتوكول لدعم مكالمات الصوت والفيديو. من خلال استغلال هذا الخلل في اتصالات WebRTC ، يمكن للمهاجم إجراء مكالمة صوتية أو مكالمة فيديو دون تدخل المستخدم. "إذا تم إرسال رسالة [معينة] إلى جهاز الطرف المتصل به أثناء الرنين ، فسيبدأ الصوت في التدفق على الفور ، ويمكن للمهاجم بعد ذلك البدء في التجسس على بيئة الطرف المتصل به." تشرح ناتالي سيلفانوفيتش.
وأبلغ الباحث فيسبوك الشهر الماضي ، أنه تم تصحيح الخرق الأمني ولا يمكن التنديد بأي استغلال ، بحسب الشبكة الاجتماعية. عرضت شركة Mark Zuckerberg على الباحث مبلغ 60،000 دولار للإبلاغ عن المشكلة ، كجزء من برنامج Bug Bounty. تبرع الأخير بهذا المبلغ لمنظمة خيرية.
تعليقات
إرسال تعليق