Kinh tế Khoa học - công nghệ
Facebook Messenger trên Android gặp lỗi nghiêm trọng
Facebook đã sửa một lỗ hổng nghiêm trọng trong ứng dụng nhắn tin Facebook Messenger dành cho Android.
Messenger trên Android vừa được vá lỗ hổng nghiêm trọng
Ứng dụng Messenger trên nền tảng Android đã tồn tại một lỗi bảo mật nghiêm trọng, cho phép người thực hiện cuộc gọi nghe được âm thanh của môi trường xung quanh của người dùng khác mà không được phép trước khi người ở đầu dây bên kia bắt máy.
Những kẻ tấn công có thể đã khai thác lỗi này bằng cách gửi một loại thông báo đặc biệt được gọi là SdpUpdate sẽ khiến cuộc gọi kết nối với thiết bị của người điều khiển trước khi nó được trả lời. Theo Natalie Silvanovich, một nhà nghiên cứu thuộc nhóm Google's Project Zero bug-hunting, cho biết: “Nếu thông báo này được gửi đến thiết bị của đối tượng bị tấn công trong khi nó đang đổ chuông, nó sẽ khiến thiết bị nghe được âm thanh xung quanh ngay lập tức giống như người ở đầu dây bên kia đã nhấc máy. Và việc nghe lén trở nên dễ dàng hơn bao giờ hết”. Lỗ hổng được tìm thấy ở phiên bản 284.0.0.16.119 của Messenger.
Về phía Facebook, công ty đã ghi nhận lỗi và đưa ra lời cảnh báo rằng tin tặc có thể lợi dụng lỗ hổng này để tấn công những người có trong danh sách bạn bè của chúng. Sau khi sửa lỗi, các nhà nghiên cứu bảo mật của Facebook đã áp dụng các biện pháp bảo vệ bổ sung trên các ứng dụng khác sử dụng cùng một giao thức cho cuộc gọi 1:1. Facebook đã thưởng cho Silvanovich 60.000 USD tiền thưởng vì đã tìm ra và thông báo lỗ hổng này của Messenger.
Hơn 50.000 nhà nghiên cứu đã tham gia chương trình tìm kiếm lỗi của Facebook để nhận tiền thưởng và khoảng 6.900 trong số họ đã được thưởng sau khi gửi hơn 130.000 báo cáo về lỗ hổng bảo mật kể từ năm 2011. Riêng năm nay, Facebook cho biết hơn 1,98 triệu USD đã được trao cho các nhà nghiên cứu từ hơn 50 quốc gia đã báo cáo hơn 1.000 lỗ hổng bảo mật.
Theo thanhnien.vn
- Lưu ý doanh nghiệp xuất khẩu sản phẩm công nghiệp sang Anh (09/08)
- Đê Tây Ô Lâu xuống cấp do xe quá tải (09/08)
- Giảm thuế nhập khẩu ưu đãi mặt hàng xăng động cơ, không pha chì từ 20% xuống 10% (09/08)
- Nỗ lực hoàn thành vào cuối tháng 8/2022 (09/08)
- Trao đổi kinh nghiệm về triển khai xây dựng chính quyền điện tử (08/08)
- Tận dụng Hiệp định EVFTA xây dựng thương hiệu ngành hàng (08/08)
- Cách mua Vietlott online nhanh chóng qua các nền tảng uy tín (08/08)
- Quảng Điền tăng cường công tác quản lý, sử dụng đất đai (08/08)
-
Lưu ý doanh nghiệp xuất khẩu sản phẩm công nghiệp sang Anh
- Hành khách bất ngờ nhận quà Trung thu sớm từ Vietnam Airlines
- Đua tăng lãi suất huy động
- Hội nghị triển khai Chương trình xây dựng Nông thôn mới giai đoạn 2021-2025
- Thi công kém chất lượng, nhiều đơn vị bị xử phạt
- Không chỉ có sao la
- Để trào lưu sống xanh bền vững
- Từng bước nâng cấp thủy lợi phục vụ sản xuất ở A Lưới
- Kỳ vọng vụ hè thu được mùa
- Xăng, dầu & gas có lần giảm thứ 4 liên tiếp
-
Thành lập Hội Doanh nhân nữ Thừa Thiên Huế
- Kịp thời & quyết liệt với dự án đầu tư công
- Thi công kém chất lượng, nhiều đơn vị bị xử phạt
- Diễn tập phương án chữa cháy, cứu nạn cứu hộ và ứng phó sự cố nhiễm độc dầu
- Thợ trẻ tiếp bước nghề mộc truyền thống Mỹ Xuyên
- Để trào lưu sống xanh bền vững
- Không chỉ có sao la
- Viettel Telecom cung cấp thiết bị định vị thông minh vTag
- Ngăn chặn xuất, nhập lợn trái phép
- Ngăn chặn tình trạng găm giá hàng hóa, dịch vụ bất hợp lý
- Quảng cáo Facebook
- Khóa học Facebook Marketing VietMoz Academy
- Tool Miễn Phí
- Xem thêm google trends là gì Hapo