Blogheim.at Logo
Start Aktuelles FB-Messenger: Sicherheitslücke machte Abhören möglich

FB-Messenger: Sicherheitslücke machte Abhören möglich

Facebook-Themen

Facebook-Kommentare versprechen hohen Verdienst? – Achtung, Vorschussbetrug!

Viele Menschen leiden in der Corona-Pandemie an verringertem oder keinem Einkommen. Betrüger machen sich das zunutze. In mehreren Facebook-Gruppen tauchen Kommentare auf, in denen ein...

Nein, die SARS-CoV2 Test-Kits für Schulen stammen nicht aus einem China-Shop

Auf Facebook wird gerätselt, ob die SARS-CoV2 Antigen-Tests, die in Österreichs Schulen verwendet werden, in einem China-Shop käuflich erwerbbar sein würden China-Shops wie "Wish" haben...

Facebook lässt Trumps Sperre von einem unabhängigem Aufsichtsgremium prüfen

Unabhängiges Aufsichtsgremium prüft in Auftrag von Facebook Trump-Sperre! „Beispielloses Handeln erforderlich“: Nachdem sich Trump-Anhänger durch unbelegte Aussagen des ehemaligen US-Präsidenten in den sozialen Netzwerken aufgestachelt fühlten...

Facebook-Seite „PlayStation 5 Freunde.“ – Vorsicht vor Fake-Gewinnspielen!

Bei der Facebook-Seite "PlayStation 5 Freunde." handelt es sich um eine dubiose Gewinnspiel-Seite. Ein gefälschtes Gewinnspiel der Seite "PlayStation5 Freunde." lockt mit dem großen Gewinn...
-WERBUNG-

Durch eine erst unentdeckte Sicherheitslücke beim Facebook-Messenger war es theoretisch möglich Nutzer*Innen über nicht selbstgetätigte Sprachanrufe abzuhören.

- Werbung -

Eine gravierende Sicherheitslücke ist nun bei der Android-Version des Messengers  bekannt geworden. Anscheinend war es Hackern möglich Nutzer*Innen abzuhören, in dem sie jene unbemerkt anriefen. Das Problem will Facebook nun mit einem Update beheben.

Probleme beim Messenger zeigten sich in der Echtzeitkommunikation

Die Geschichte kam jedoch laut dem IT-Magazin golem nicht durch Facebook selbst, sondern dank Natalie Silvanovich raus. Die Sicherheitsforscherin bei Googles Project Zero entdeckte die Lücke beim Messenger und wies Facebook daraufhin. Ihr war aufgefallen, dass die Lücke in der Implementierung der WebRTC-Verbindung liegt.

WebRTC meint Echtzeitkommunikationsmöglichkeiten, wie Zugriffe auf Kamera oder Mikrofon, aber auch Videoanrufe oder Bildschirmfreigaben. Das Open-Source-Projekt ist laut Anbieter für alle gängige Browser verfügbar und auch für kleinere Apps nutzbar.

- Werbung -

Nun gab es hier jedoch ein Problem wie Silvanovich herausfand. Denn bei einer WebRTC-Verbindung kann der Anruf auch durch eine SDP-Nachricht (Session Description Protocol) beginnen, ganze ohne, dass der oder die Angerufene im Messenger interagieren muss.

Dem Internetmagazin zdnet zufolge erklärt Silvanovich das Problem selbst so: „Es gibt einen Nachrichtentyp, der nicht für den Verbindungsaufbau, SdpUpdate, verwendet wird. Wenn diese Nachricht an das Gerät des Angerufenen gesendet wird, während es klingelt, veranlasst es das Gerät, sofort mit der Audioübertragung zu beginnen, was es einem Angreifer ermöglichen könnte, die Umgebung des Angerufenen zu überwachen.“

Laut golem gibt es aber bestimmte Bedingungen für einen „erfolgreichen“ Angriff. Zum Einem müsse die Möglichkeit bestehen, die angegriffene Person beispielsweise durch eine Facebook-Freundschaft via Messenger anzurufen, zum anderen muss gegeben sein, dass diese sowohl im Messenger als auch in einem Browser bei Facebook angemeldet ist. Das Problem soll aber nun durch das neue Update von Facebook behoben worden sein.

Für die Entdeckung der Lücke gibt es einen sogenannten Bug Bounty

Als Belohnung für ihre Entdeckung erhielt Silvanovich 60.000 Dollar von Facebook. Die Zahlung ist aber an sich keine Besonderheit, sondern gehört zum Bug Bounty Programm des Unternehmens. Wenn man einen Bug entdeckt, den Facebook betrifft, kann man innerhalb der Research Community diesen dem Unternehmen melden. Laut Facebook seien seit 2011 über 130.000 Meldungen eingegangen, davon waren 6.900 im Auge des Unternehmens belohnungswürdig.

Die Zahlung an Silvanovich gehört zu den bisher drei höchsten Belohnung. Doch behält sie das Geld laut zdnet nicht selbst, sondern spendet es der Plattform GiveWell, die Charity-Organisationen nach ihrer Spendeneffizienz bewertet.

- Werbung -

Noch mehr News zum Messenger:

Achtung vor dieser Video-Nachricht im Facebook-Messenger!

Die Tricks der Betrüger: Du bekommst eine Nachricht auf Facebook, öffnest diese und erschrickst. Du siehst deinen Vornamen und dahinter steht: „Ich glaube ich habe dich in diesem Video gesehen“. Mehr Hier.

- Werbung -

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

Verwirrung um Krisentreffen zwischen Astrazeneca und der EU

Astrazeneca wäre neben Biontech/Pfitzer und Moderna der dritte zugelassene Hersteller des Covid-19-Impfstoffs in der EU. Nun herrscht Uneinigkeit bezüglich Liefermengen und Terminen. Unklarheiten über Treffen: Österreichs...

Tiktok-Sicherheitslücke machte persönliche Nutzerdaten zugänglich

Die Lücke versteckte sich scheinbar im „Freunde finden“- Feature des chinesischen Videodienstes und wurde inzwischen wieder geschlossen. Telefonnummern und Profilbilder bedroht: Durch eine Sicherheitslücke auf der...

Bundeskriminalamt: : In­fra­struk­tur der gefährlichsten Schadsoftware zer­schla­gen

Bundeskriminalamt: Infrastruktur der Emotet-Schadsoftware zerschlagen! Deutschland initiiert "Takedown" im Rahmen international koordinierter Maßnahmen - Schadsoftware auf zahlreichen Opfersystemen für die Täter unbrauchbar gemacht Die Generalstaatsanwaltschaft Frankfurt...

Betrüger stehlen WhatsApp-Konten mittels Verifizierungscode

Derzeit haben es Betrüger (fälschlicherweise Hacker genannt) wieder auf WhatsApp-Konten abgesehen: Sie verleiten Nutzer dazu, einen Verifizierungscode zu verraten. Bereits vor einem Jahr (siehe HIER)...

Telegram-Bot bietet Nummern von Facebook-Nutzer*Innen zum Kauf an

Eine Telegram-Bot kann durch eine Sicherheitslücke auf Millionen von Handynummern von Facebook-Nutzer*Innen zugreifen und bietet sie auch noch zum Kauf an. Der Telegram-Bot erklärt sein...
-WERBUNG-
-WERBUNG-