Blogheim.at Logo
Start Aktuelles FB-Messenger: Sicherheitslücke machte Abhören möglich

FB-Messenger: Sicherheitslücke machte Abhören möglich

Facebook-Themen

Facebook lässt Trumps-Sperre von einem unabhängigem Aufsichtsgremium prüfen

Unabhängiges Aufsichtsgremium prüft in Auftrag von Facebook Trump-Sperre! „Beispielloses Handeln erforderlich“: Nachdem sich Trump-Anhänger durch unbelegte Aussagen des ehemaligen US-Präsidenten in den sozialen Netzwerken aufgestachelt fühlten...

Facebook-Seite „PlayStation 5 Freunde.“ – Vorsicht vor Fake-Gewinnspielen!

Bei der Facebook-Seite "PlayStation 5 Freunde." handelt es sich um eine dubiose Gewinnspiel-Seite. Ein gefälschtes Gewinnspiel der Seite "PlayStation5 Freunde." lockt mit dem großen Gewinn...

Lockdown: Wiener Künstler gestaltet täglich neue Motiv-Maske

Um die Menschen zum Tragen von Masken zu motivieren, nahm sich Matthias Kretschmer auf humorvolle Art und Weise dem Thema an. Im ersten Lockdown im...

„Flugzeug-Absturz in Hamburg“ führt zu Phishing-Falle!

Mit der Schlagzeile "Flugzeug in Hamburg abgestürzt" sollen Nutzer in eine Phishing-Falle tappen Erst vor wenigen Tagen warnten wir vor Phishing-Versuchen mit Berichten über Flugzeug-Abstürze...
-WERBUNG-

Durch eine erst unentdeckte Sicherheitslücke beim Facebook-Messenger war es theoretisch möglich Nutzer*Innen über nicht selbstgetätigte Sprachanrufe abzuhören.

- Werbung -

Eine gravierende Sicherheitslücke ist nun bei der Android-Version des Messengers  bekannt geworden. Anscheinend war es Hackern möglich Nutzer*Innen abzuhören, in dem sie jene unbemerkt anriefen. Das Problem will Facebook nun mit einem Update beheben.

Probleme beim Messenger zeigten sich in der Echtzeitkommunikation

Die Geschichte kam jedoch laut dem IT-Magazin golem nicht durch Facebook selbst, sondern dank Natalie Silvanovich raus. Die Sicherheitsforscherin bei Googles Project Zero entdeckte die Lücke beim Messenger und wies Facebook daraufhin. Ihr war aufgefallen, dass die Lücke in der Implementierung der WebRTC-Verbindung liegt.

WebRTC meint Echtzeitkommunikationsmöglichkeiten, wie Zugriffe auf Kamera oder Mikrofon, aber auch Videoanrufe oder Bildschirmfreigaben. Das Open-Source-Projekt ist laut Anbieter für alle gängige Browser verfügbar und auch für kleinere Apps nutzbar.

- Werbung -

Nun gab es hier jedoch ein Problem wie Silvanovich herausfand. Denn bei einer WebRTC-Verbindung kann der Anruf auch durch eine SDP-Nachricht (Session Description Protocol) beginnen, ganze ohne, dass der oder die Angerufene im Messenger interagieren muss.

Dem Internetmagazin zdnet zufolge erklärt Silvanovich das Problem selbst so: „Es gibt einen Nachrichtentyp, der nicht für den Verbindungsaufbau, SdpUpdate, verwendet wird. Wenn diese Nachricht an das Gerät des Angerufenen gesendet wird, während es klingelt, veranlasst es das Gerät, sofort mit der Audioübertragung zu beginnen, was es einem Angreifer ermöglichen könnte, die Umgebung des Angerufenen zu überwachen.“

Laut golem gibt es aber bestimmte Bedingungen für einen „erfolgreichen“ Angriff. Zum Einem müsse die Möglichkeit bestehen, die angegriffene Person beispielsweise durch eine Facebook-Freundschaft via Messenger anzurufen, zum anderen muss gegeben sein, dass diese sowohl im Messenger als auch in einem Browser bei Facebook angemeldet ist. Das Problem soll aber nun durch das neue Update von Facebook behoben worden sein.

Für die Entdeckung der Lücke gibt es einen sogenannten Bug Bounty

Als Belohnung für ihre Entdeckung erhielt Silvanovich 60.000 Dollar von Facebook. Die Zahlung ist aber an sich keine Besonderheit, sondern gehört zum Bug Bounty Programm des Unternehmens. Wenn man einen Bug entdeckt, den Facebook betrifft, kann man innerhalb der Research Community diesen dem Unternehmen melden. Laut Facebook seien seit 2011 über 130.000 Meldungen eingegangen, davon waren 6.900 im Auge des Unternehmens belohnungswürdig.

Die Zahlung an Silvanovich gehört zu den bisher drei höchsten Belohnung. Doch behält sie das Geld laut zdnet nicht selbst, sondern spendet es der Plattform GiveWell, die Charity-Organisationen nach ihrer Spendeneffizienz bewertet.

- Werbung -

Noch mehr News zum Messenger:

Achtung vor dieser Video-Nachricht im Facebook-Messenger!

Die Tricks der Betrüger: Du bekommst eine Nachricht auf Facebook, öffnest diese und erschrickst. Du siehst deinen Vornamen und dahinter steht: „Ich glaube ich habe dich in diesem Video gesehen“. Mehr Hier.

- Werbung -

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

Facebook lässt Trumps-Sperre von einem unabhängigem Aufsichtsgremium prüfen

Unabhängiges Aufsichtsgremium prüft in Auftrag von Facebook Trump-Sperre! „Beispielloses Handeln erforderlich“: Nachdem sich Trump-Anhänger durch unbelegte Aussagen des ehemaligen US-Präsidenten in den sozialen Netzwerken aufgestachelt fühlten...

YouTube sperrt den Kanal „KenFM“ endgültig

Falschinformationen: YouTube sperrt nun Ken Jebsens Kanal endgültig! Ken Jebsen, 2011 vom RBB entlassener Journalist und Betreiber des YouTube Kanals „KenFM“ hat es sowohl in...

Webseite dokumentiert Angreifer auf das Kapitol mithilfe von Gesichtserkennung

Das Projekt „Faces of the Riot“ will durch Gesichtserkennung diejenigen aufspüren, die sich am Sturm auf das Kapitol beteiligt haben. 827 Auswertungen – 6.000 Gesichter: Für...

Internet-User wird Opfer von Computer-Betrugsmasche

Cyberkriminelle denken sich laufend neue Betrugsmaschen aus. Wie zum Beispiel Daten via Pop-Up-Fenster abzugreifen und dann kostenpflichtige Briefsendungen zu verschicken. Einer Betrugsmasche zum Opfer gefallen...

Video zeigt keine Reaktion auf COVID-19 mRNA-Impfstoff

Ein Video soll zeigen, mit welchen Reaktionen ein 33-jähriger Mann auf den COVID-19 mRNA-Impfstoff zu kämpfen hat Das Video zeigt, wie ein Mann in einem...
-WERBUNG-
-WERBUNG-