IT обозрение
Среда, 19 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в Facebook Messenger позволяет похищать голосовые сообщения

18.01.2017
A A
0
Share on FacebookShare on Twitter

Уязвимость в Facebook Messenger позволяет похищать голосовые сообщения

Пользователи Facebook Messenger, предпочитающие аудиосообщения текстовым, рискуют стать жертвами атаки «человек посередине». Как сообщает издание The Hacker News, египетский исследователь Мохамед А. Басет (Mohamed A. Baset) обнаружил в мессенджере уязвимость, позволяющую похищать с сервера Facebook пересылаемые аудиофайлы и прослушивать голосовые сообщения пользователей.

ЭТО ИНТЕРЕСНО

Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер

Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер

19.11.2025
Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

19.11.2025

При каждой записи голосовое сообщение сначала загружается на сервер CDN (https:// z-1-cdn.fbsbx.com/…), а уже оттуда по протоколу HTTPS передается как отправителю, так и получателю. Находящийся в той же сети злоумышленник может с помощью инструмента SSL Strip осуществить атаку «человек посередине» и получить абсолютные ссылки (в том числе встроенный в URL секретный токен для аутентификации) на все аудиофайлы, которыми обмениваются отправитель и получатель. Затем атакующий может изменить HTTPS на HTTP и загрузить файлы без аутентификации.
Атака возможна, поскольку сервер CDN не использует HSTS – механизм, активирующий форсированное защищенное соединение через протокол HTTPS. Кроме того, компания не позаботилась об обеспечении надлежащего процесса аутентификации. Пересылаемые между двумя пользователями файлы должны быть доступны только им двоим, даже если у кого-то третьего есть абсолютная ссылка на данные файлы с секретным токеном.
Исследователь уведомил Facebook об уязвимости, однако компания не спешит исправлять ее. Согласно полученному экспертом ответу, в настоящее время Facebook занимается развертыванием HSTS на своих поддоменах facebook.com.

Источник: securitylab.ru

Читайте так-же

Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер
Новости

Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер

19.11.2025
0

TPG, материнская компания Vodafone, заявила об инциденте в Австралии со старым телефоном Samsung. Номер 000 — экстренный в стране, но...

Read more
Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

19.11.2025
Создатель «Во все тяжкие» упал в обморок на сцене убийства с Гусом Фрингом, хотя сам ее придумал

Создатель «Во все тяжкие» упал в обморок на сцене убийства с Гусом Фрингом, хотя сам ее придумал

19.11.2025
На PS5 стартовали предварительные загрузки S.T.A.L.K.E.R. 2 — игра весит более 150 ГБ

На PS5 стартовали предварительные загрузки S.T.A.L.K.E.R. 2 — игра весит более 150 ГБ

19.11.2025
Технический директор Cloudflare извиняется за баг, который всколыхнул весь мир: «Мы подвели наших клиентов и интернет в целом»

Технический директор Cloudflare извиняется за баг, который всколыхнул весь мир: «Мы подвели наших клиентов и интернет в целом»

19.11.2025

ТОП НОВОСТИ

Джордж Мартин подтвердил разработку сиквелов «Игры престолов»

Джордж Мартин подтвердил разработку сиквелов «Игры престолов»

19.11.2025
Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер

Устаревший телефон Samsung стоил владельцу жизни — не смог набрать экстренный номер

19.11.2025
Тестирую автомобиль в почти базовой комплектации, а не с «полным фаршем». Обзор Bestune T90

Тестирую автомобиль в почти базовой комплектации, а не с «полным фаршем». Обзор Bestune T90

19.11.2025
ООН: более 2 миллиардов человек никогда не пользовались интернетом

ООН: более 2 миллиардов человек никогда не пользовались интернетом

19.11.2025
Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

Сбой Cloudflare остановил работу криптосервисов: пострадали блокчейны Toncoin, Coinbase и Kraken

19.11.2025

ПОПУЛЯРНОЕ

  • Таблица сроков программной поддержки всех Android-брендов

    Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Обзор iPhone 17 Pro Max — флагман для тех, кто «всё и сразу»

    0 shares
    Share 0 Tweet 0
  • Как создать Биткоин-кошелёк — простой путеводитель для начинающих

    0 shares
    Share 0 Tweet 0
  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Успех Stellar Blade может вывести корейскую игровую индустрию на новый уровень, считает экс-президент PlayStation

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz