Chyba v Messengeri

Mimo Facebook, výskumníci bezpečnosti hovoria, že chyba so službou Messenger by umožnila útočníkom zmeniť obsah konverzácie.
Bezpečnostný tím spoločnosti Check Point našiel chybu a oznámil to na Facebook a Facebook je pevná po spustení „dôkladné vyšetrovanie,“ v slovách blogu Facebooku zverejnenej v utorok.

whatsup
 
To je, ako Facebook opísal problém: Blog príspevok povedal, že „sme nedávno pevné-line chyba v spôsobe, akým sme identifikovali a zistili duplicitné správy v aplikácii Messenger na Android.“ Facebook označil „nesprávnu konfiguráciu s aplikáciou Messenger na systéme Android“. Blog povedal: „V dôsledku toho by odosielateľ mohol napísať správu a potom by sa jej obsah zmenil spätne .“
 
„My aplaudujeme Facebook za takúto rýchlu reakciu a za spoluprácu s nami, aby sme zaistili bezpečnosť pre svojich užívateľov ,“ povedal Oded Vanunu, vedúci výskumu zraniteľnosti produktov spoločnosti Check Point, podľa The Inquirer.
 
Vanunu tiež citoval Michael Mimoso v Threatpost : „Facebook bol veľmi citlivý a bral to vážne,“ povedal Vanunu. „Je dôležité pochopiť, že táto infraštruktúra slúži stovkám miliónov používateľov. Zmena kódu by mohla byť škodlivá. Facebookovi sa podarilo túto chybu odstrániť za dva týždne.“

messenger
 
TechCrunch poukázal na to, že „Iba účastníci v konverzácii by mohli túto chybu zneužiť – takže ak dôverujete svojim priateľom na Facebooku, pravdepodobne ste neboli ohrození. Keďže chyba ovplyvnila iba aplikáciu Messenger a chat v prehliadači na Facebooku.com, autentické Konverzácie sa budú zapisovať do iných verzií programu Messenger, ako napríklad Messenger.com.Ak boli s niekým chaty manipulované pomocou chyby, bude mať stále prístup k pôvodnému textu v inej verzii programu Messenger.
 
Podľa Facebooku, citujúc „interné údaje z apríla 2016“, mesačne používa Messenger Messenger 900 miliónov ľudí .