Facebook Messenger лесно може да бъде подслушван

Месинджърът е уязвим на атаки от типа човек по средата – man-in-the-middle (MITM).

Потребителите на Facebook Messenger, предпочитащи използването на аудиосъобщения вместо текст, сериозно рискуват да станат жертви на MITM атаки. Уеб-порталът The Hacker News съобщи, че египетският специалист по информационна сигурност Мохамед А. Басет (Mohamed A. Baset) е разкрил сериозна уязвимост във Facebook Messenger, която дава възможност за получаване на аудиофайловете с гласовите съобщения от сървърите на Facebook.

Идеята е следната: всяко гласово съобщение в чата се качва в CDN сървър (https:// z-1-cdn.fbsbx.com/…) на Facebook, а оттам с HTTPS протокол се изпраща както на изпращача, така и на получателя. Намиращият се в същата мрежа хакер, с помощта на инструмента SSLStrip може да осъществи MITM атака и да получи абсолютните линкове (заедно с вградения в URL секретен токен за автентификация) към аудиофайловете на кореспондентите. След това хакерът може да промени HTTPS на HTTP и да получи файловете без удостоверяване.

Атаката е възможна, понеже CDN сървърът не използва HSTS – механизмът, активиращ форсирана защитена връзка чрез HTTPS протокола. Не се използва и правилното удостоверяване, а това дава възможност на трети лица, освен двамата кореспонденти, да получават аудиосъобщенията.

Мохамед Басет е уведомил Facebook за тази уязвимост, но социалната мрежа не бърза да оправи този бъг, който позволява твърде лесното подслушване на Facebook Messenger.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка