Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Une faille découverte dans Facebook Messenger permettait d'espionner les utilisateurs

2020-11-21
21.11.2020
2020-11-21
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2020_actu/11-novembre/16-20/facebook_messenger_phone_20_0.jpg -

Une chasseuse de failles de sécurité a découvert une vulnérabilité dans l'application Messenger. Sur Android, elle aurait pu permettre d'écouter un utilisateur à son insu. La faille a été corrigée.

Comme la plupart des entreprises du secteur, Facebook dispose d’un programme “bug bounty” (prime au bug), qui récompense les chercheurs de bugs et de failles de sécurité sur ses services. Cette année, ce programme a versé deux des trois plus grosses récompenses jamais allouées depuis sa création, il y a 10 ans.

Dont 60.000 dollars (50.600 euros) pour une faille trouvée dans Messenger, qui aurait pu permettre à un hacker d'appeler un utilisateur et de l'écouter sans qu'il ne décroche, relate Wired. Et ce, quelle que soit la durée de la sonnerie. La vulnérabilité, désormais corrigée, aurait pu être exploitée sur la version Android de Messenger.

Une faille difficile à exploiter

Elle a été découverte par Natalie Silvanovich, membre de l'équipe de chasseurs de bugs du Projet Zéro de Google.

"Après qu'un bug similaire ait été découvert dans FaceTime l'année dernière, j'ai commencé à enquêter pour savoir si ce type de vulnérabilité existait dans d'autres applications de vidéoconférence", a expliqué Natalie Silvanovich, du Projet Zéro.

Ici, contrairement à la faille de FaceTime qu'une personne lambda aurait pu exploiter, il aurait fallu que l'attaquant soit expérimenté. La vulnérabilité découverte dans la messagerie de Facebook aurait nécessité que le hacker et sa cible soient connectés à Messenger sur Android, et que la victime y soit également connectée sur un navigateur. Alerté, Facebook a corrigé la faille et assure qu'elle n'a jamais été exploitée.

Pauline Dumonteil
BFMTV / MCP, via mediacongo.net
C’est vous qui le dites :
8667 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Emmanuel Shadary se trouve bel et bien à Kinshasa libre de tous ses mouvements
left
Article précédent Twitter remettra le compte présidentiel à Joe Biden le jour de l'investiture

Les plus commentés

Politique Assemblée nationale: Vital Kamerhe remporte la primaire de l’Union Sacrée pour la présidence du perchoir

23.04.2024, 17 commentaires

Politique Primaires à l'Union sacrée : ''Une manière planifiée d'écarter Vital Kamerhe de la course à la tête de l'Assemblée nationale'' (UNC)

22.04.2024, 16 commentaires

Politique Moïse Katumbi est un tribaliste (Jacky Ndala)

23.04.2024, 11 commentaires

Politique «Soutenir Tshisekedi pendant la campagne de 2023 ne signifie pas donner un chèque blanc à son entourage des binationaux pour piller le pays »(A-Daniel Shekomba)

22.04.2024, 9 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance