Новые сообщения в профилях

1000004796.jpg

Масленица.
Санкт-Петербург.
Петропавловская крепость.
02.03.2025
1513.png

На платформе Indite в тестовом режиме установлен ChatGpt.
Работает без VPN в любой части мира.
Пользователям можно пообщаться с ИИ в текстовом формате на любые темы.
makar написал в профиле Ryuba.
Ты разобрался тут
makar написал в профиле Ryuba.
Привет

?Компания Facebook исправила критическую уязвимость в приложении обмена сообщени...

Молот

visibility
5 Фев 2020
?Компания Facebook исправила критическую уязвимость в приложении обмена сообщениями Facebook Messenger для Android. Ее эксплуатакция позволяла вызывающим абонентам без разрешения прослушивать окружение других пользователей до того, как абонент на другом конце ответил на звонок.

Злоумышленники могли воспользоваться этой проблемой путем отправки сообщения особого типа, известного как SdpUpdate, которое заставило бы вызов подключиться к устройству вызываемого абонента до того, как на него ответят.

«Если это сообщение отправляется вызываемому устройству во время звонка, оно немедленно начинает передачу звука, что позволяет злоумышленнику подслушивать окружение вызываемого», — пояснила Натали Сильванович (Natalie Silvanovich) из Google Project Zero.

Проблема была обнаружена в версии Facebook Messenger для Android 284.0.0.16.119 в прошлом месяце. Сильванович также предоставила основанный на языке Python PoC-код для эксплуатации уязвимости для воспроизведения проблемы в системе отслеживания ошибок Project Zero.

Для автоматического подключения вызова, PoC-код для эксплуатации уязвимости включает следующие следующие шаги:

Ожидание отправки предложения и сохранение поля sdpThrift из предложения;

Отправка сообщения SdpUpdate с sdpThift цели;

Отправка поддельного сообщения SdpAnswer злоумышленнику, чтобы устройство считало, что на звонок ответили, и воспроизвело входящий звук.

«Чтобы воспользоваться этой проблемой, злоумышленник должен уже иметь разрешения на вызов конкретного человека, минуя определенные проверки на соответствие требованиям (например, дружба на Facebook). Ему также потребуется использовать инструменты обратного проектирования, чтобы манипулировать своим приложением Messenger и заставить его отправить кастомное сообщение», — пояснила Сильванович.

vip3jdRraNCeVfqsPYUMbV1Qm8Jj3OIq5tc6gYfGoUZhPeO-U30NkzWRm-VT31aQAM__15OifTREnsYb-Ij0A-Py9ERhSYmKfuKSdMat5vOh0FK5TR9k5S88dSqbT13nVe20JMqNEn3xjQ1XLC14f5W0dtAZjeI3NdJQ_5khc59pWxj960z9sE08-2Y_0Mklp6saFREzbJKEDKBD8Dw6JH0N0Y9oxW4mOuDtQay95quK8OLn9kaCkHLejl5UsLQ7dKCn18iZdV9WmCti2bml3NZZtdCnDEzUDYgNfuWc1KrAcsxSATS9w9QcLj8u6-OAXxjDlAQpnutJX0LIS5oOSQ.jpg