Cargando...
Tecnología

Facebook Messenger: fallo permitía escuchar audio antes de atender llamadas

El error de seguridad descubierto en Messenger hacía posible conectar el audio del dispositivo de la víctima mientras timbraba la llamada.

Facebook Messenger: fallo permitía escuchar audio antes de atender llamadas
La brecha de seguridad ya ha sido solucionada en una reciente actualización de Facebook Messenger. Foto: Composición La República

Una vulnerabilidad de seguridad detectada en Facebook Messenger podría haber permitido a terceros espiar a los usuarios con solo realizar una llamada a través de la plataforma, sin necesidad de que esta sea atendida.

En un escenario normal, quien recibe una llamada no transmite audio hasta que no haya contestado. Esto es posible debido a que el sistema encargado de emitir voz/video recién se activa cuando se presiona el botón ‘Aceptar’.

No obstante, la falla descubierta en la versión 284.0.0.16.119 de la aplicación de Messenger para Android por la investigadora de seguridad Natalie Silvanovich, del equipo de Project Zero de Google, habría hecho posible conectar el audio desde el principio, mientras timbra la llamada.

Según detalla el informe, el error residía en el Protocolo de Descripción de Sesión (SDP), el cual forma parte del protocolo WebRTC y es utilizado por el servicio de mensajería de Facebook para admitir llamadas de audio y video.

Silvanovich identificó que hay tipo de mensaje SDP, que no se utiliza para realizar llamadas, el cual podría ser explotado para aprobar automáticamente las conexiones WebRTC sin interacción ni conocimiento del usuario.

“Si este mensaje se envía al dispositivo de la persona que llama mientras está sonando, hará que comience a transmitir audio de inmediato, lo que podría permitir que un atacante controle los alrededores de la persona que llama”, detalló la especialista.

El fallo de seguridad se reportó el pasado 6 de octubre y Facebook lanzó recientemente un parche para poder darle solución. Por otro lado, la compañía anunció que sus investigadores implementaron “protecciones adicionales contra este problema en nuestras aplicaciones que usan el mismo protocolo de llamadas”.

Lo más visto

WhatsApp: así puedes descargar los mejores stickers de El Chavo del Ocho

LEER MÁS

¿Qué es Wisecity, la app para celulares que busca ayudar a combatir la delincuencia en Perú?

LEER MÁS

¿Tu teléfono es Xiaomi, Redmi o POCO? Así puedes activar la 'isla dinámica' de los iPhone 15

LEER MÁS

¿Por qué el sonido de tu celular se sube y baja solo? Conoce los posibles motivos detrás del misterio en tu smartphone

LEER MÁS

Ofertas

Lo Más Reciente

Tecnología

Spotify Wrapped 2025: guía para ver tu resumen anual con las canciones y artistas que más escuchaste

Spotify Wrapped: Bad Bunny se corona como el artista global más escuchado de 2025

Grupo 5, Corazón Serrano y Agua Marina lideran el Spotify Wrapped 2025: la cumbia se impone como el género más escuchado en Perú

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Poder Judicial dicta 18 meses de prisión preventiva contra Víctor Polay Campos por crímenes de odio del MRTA

Phillip Butters renuncia a su militancia en Avanza País y se cae su candidatura presidencial

Phillip Butters se pronuncia tras renunciar a Avanza País: “No existe rigor mínimo para una campaña seria”

Deportes

Selección peruana de béisbol hizo historia tras eliminar a Venezuela y clasificar a la final de los Juegos Bolivarianos

Jorge Fossati y su postura ante rumores que señalan que pidió a Universitario no entrenar en Campo Mar: “Ya no saben qué inventar”

Perú cae derrotada frente a Venezuela en vóley femenino de los Juegos Bolivarianos