Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников.

Уязвимость в Facebook

ForceDick

Интересующийся
Регистрация
3 Дек 2020
Сообщения
14
Реакции
0
Компания Facebook исправила критическую уязвимость в приложении обмена сообщениями Facebook Messenger для Android. Ее эксплуатакция позволяла вызывающим абонентам без разрешения прослушивать окружение других пользователей до того, как абонент на другом конце ответил на звонок. Злоумышленники могли воспользоваться этой проблемой путем отправки сообщения особого типа, известного как SdpUpdate, которое заставило бы вызов подключиться к устройству вызываемого абонента до того, как на него ответят. «Если это сообщение отправляется вызываемому устройству во время звонка, оно немедленно начинает передачу звука, что позволяет злоумышленнику подслушивать окружение вызываемого», — пояснила Натали Сильванович (Natalie Silvanovich) из Google Project Zero. Проблема была обнаружена в версии Facebook Messenger для Android 284.0.0.16.119 в прошлом месяце. Сильванович также предоставила основанный на языке Python PoC-код для эксплуатации уязвимости для воспроизведения проблемы в системе отслеживания ошибок Project Zero. Для автоматического подключения вызова, PoC-код для эксплуатации уязвимости включает следующие следующие шаги: Ожидание отправки предложения и сохранение поля sdpThrift из предложения; Отправка сообщения SdpUpdate с sdpThift цели; Отправка поддельного сообщения SdpAnswer злоумышленнику, чтобы устройство считало, что на звонок ответили, и воспроизвело входящий звук. «Чтобы воспользоваться этой проблемой, злоумышленник должен уже иметь разрешения на вызов конкретного человека, минуя определенные проверки на соответствие требованиям (например, дружба на Facebook). Ему также потребуется использовать инструменты обратного проектирования, чтобы манипулировать своим приложением Messenger и заставить его отправить кастомное сообщение», — пояснила Сильванович.
 

Arslanigic1990

Интересующийся
Регистрация
6 Фев 2020
Сообщения
37
Реакции
0
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
 

Janna_Vasilyevna

Опытный user
Регистрация
12 Июл 2020
Сообщения
686
Реакции
6
Arslanigic1990 написал(а):
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
Я вообще из соцсетей предпочитаю ТИНДЕР, ну а если парень понравился то вк потом :p :p :p
 

Vendetta

Опытный user
Регистрация
5 Апр 2020
Сообщения
75
Реакции
0
Janna_Vasilyevna написал(а):
Я вообще из соцсетей предпочитаю ТИНДЕР, ну а если парень понравился то вк потом :p :p :p
А если сильно понравился, то Отель потом :D
 

BlackSun

Опытный user
Регистрация
13 Июн 2019
Сообщения
143
Реакции
2
Arslanigic1990 написал(а):
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
Ну чисто трафик гнать оттуда разве что
 
Сверху Снизу