Todas las Noticias en Películas, Avances de Películas y Reseñas.

Errores en Facebook Messenger, permite a terceros escuchar a escondidas las voces de los usuarios

– Se reveló un error que podría ser aprovechado por partes irresponsables para espiar las conversaciones de los usuarios a través de Facebook Messenger. Afortunadamente, Facebook realizó rápidamente una actualización para corregir un error que podría tener un impacto muy grave y amenazar la seguridad de sus usuarios.

Además, el error se encontró en la aplicación Facebook Messenger, donde una parte irresponsable podría conectarse a la llamada de audio de un usuario, sin ser notado o sin requerir un permiso especial de la víctima. Esta vulnerabilidad se puede utilizar para espiar o pinchar a los usuarios de Facebook en dispositivos de teléfonos inteligentes Android.

La parte que primero descubrió este agujero de seguridad fue un equipo de investigación de Google, y luego inmediatamente informó este problema a Facebook, el mes pasado para ser exactos. El miércoles pasado, Facebook lanzó una actualización para cerrar la laguna de seguridad.

El equipo de investigación del Proyecto Cero de Google, Natalie Silvanovich, explicó que descubrió el error durante una auditoría de seguridad de rutina, y esa vez llegó a la aplicación Facebook Messenger. En una carga en su cuenta de Twitter, Silvanovich admitió que recibió un regalo de Facebook, en forma de efectivo de USD 60,000 o alrededor de Rp. 840 millones. Este premio en efectivo es el regalo más grande que puede dar Facebook, porque los errores encontrados son los errores con la calificación más alta que pueden amenazar su sistema de seguridad.

Detalles técnicos del error de llamada de Facebookhttps://t.co/wwL9gedW8c

– Natalie Silvanovich (@natashenka) 19 de noviembre de 2020

En su tuit de Twitter también explicó cómo irresponsables podrían aprovechar este agujero de seguridad. Según Silvanovich, hay un tipo de mensaje que no se utiliza para activar llamadas al sistema en Facebook Messenger, a saber, SdpUpdate.

Recomendado:  Según los informes, el cómic Django / Zorro de Vertigo está en proceso como película

Sin embargo, cuando este tipo de mensaje se envía al dispositivo que realizó la llamada durante el proceso de llamada o el dispositivo está sonando, el sistema enviará un mensaje de audio de inmediato. Para que al final un tercero pueda monitorear el sonido alrededor del usuario que realiza la llamada.

Esta no es la primera vez que Silvanovich encuentra errores en las aplicaciones de Android. Previamente también descubrió un error en la aplicación Whatsapp para Android e iOS, donde un tercero podía apoderarse completamente del dispositivo del usuario, si había una llamada entrante que se perdía.