Tecnología

Facebook Messenger: fallo permitía escuchar audio antes de atender llamadas

El error de seguridad descubierto en Messenger hacía posible conectar el audio del dispositivo de la víctima mientras timbraba la llamada.

La brecha de seguridad ya ha sido solucionada en una reciente actualización de Facebook Messenger. Foto: Composición La República
La brecha de seguridad ya ha sido solucionada en una reciente actualización de Facebook Messenger. Foto: Composición La República

Una vulnerabilidad de seguridad detectada en Facebook Messenger podría haber permitido a terceros espiar a los usuarios con solo realizar una llamada a través de la plataforma, sin necesidad de que esta sea atendida.

En un escenario normal, quien recibe una llamada no transmite audio hasta que no haya contestado. Esto es posible debido a que el sistema encargado de emitir voz/video recién se activa cuando se presiona el botón ‘Aceptar’.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

No obstante, la falla descubierta en la versión 284.0.0.16.119 de la aplicación de Messenger para Android por la investigadora de seguridad Natalie Silvanovich, del equipo de Project Zero de Google, habría hecho posible conectar el audio desde el principio, mientras timbra la llamada.

Según detalla el informe, el error residía en el Protocolo de Descripción de Sesión (SDP), el cual forma parte del protocolo WebRTC y es utilizado por el servicio de mensajería de Facebook para admitir llamadas de audio y video.

Silvanovich identificó que hay tipo de mensaje SDP, que no se utiliza para realizar llamadas, el cual podría ser explotado para aprobar automáticamente las conexiones WebRTC sin interacción ni conocimiento del usuario.

“Si este mensaje se envía al dispositivo de la persona que llama mientras está sonando, hará que comience a transmitir audio de inmediato, lo que podría permitir que un atacante controle los alrededores de la persona que llama”, detalló la especialista.

El fallo de seguridad se reportó el pasado 6 de octubre y Facebook lanzó recientemente un parche para poder darle solución. Por otro lado, la compañía anunció que sus investigadores implementaron “protecciones adicionales contra este problema en nuestras aplicaciones que usan el mismo protocolo de llamadas”.

Lo más visto
Lo último
Advance HL9000: ¿qué sucedió con el primer 'smartphone peruano' y cuáles eran sus especificaciones?

Advance HL9000: ¿qué sucedió con el primer 'smartphone peruano' y cuáles eran sus especificaciones?

LEER MÁS
¿Qué es un 'Bypass' en iPhone y cómo detectarlo al comprar un celular de Apple usado?

¿Qué es un 'Bypass' en iPhone y cómo detectarlo al comprar un celular de Apple usado?

LEER MÁS
YouTube: los sencillos trucos para ver videos bloqueados en tu país

YouTube: los sencillos trucos para ver videos bloqueados en tu país

LEER MÁS
¿Por qué mi laptop hace ruido y cómo solucionarlo?

¿Por qué mi laptop hace ruido y cómo solucionarlo?

LEER MÁS
¿iPhone o Android? Estos son los 10 smartphones más vendidos durante el 2024

¿iPhone o Android? Estos son los 10 smartphones más vendidos durante el 2024

LEER MÁS
¿Qué debo hacer si entré a un enlace malicioso? Estas son las medidas que debes tomar inmediatamente

¿Qué debo hacer si entré a un enlace malicioso? Estas son las medidas que debes tomar inmediatamente

LEER MÁS

Ofertas

Últimas noticias

Migraciones habilita 100.000 citas para pasaportes en diciembre: ¿cómo sacar una?

La buena noticia para beneficiarios del Fonavi en Perú que aún no han cobrado la devolución de aportes en el Banco de la Nación este 2025

Cierran la Costa Verde por Juegos Bolivarianos 2025: revisa el plan de desvío este 3 de diciembre

Tecnología

¿Qué puede hacer el Go2, el perro robot que promete revolucionar la seguridad en el Perú?

El gigante informático HP reducirá hasta 6.000 empleos y adoptará la IA para aumentar productividad

Resistencia al agua, rayaduras y caídas: así hacen teléfonos extremos de OPPO en fábricas de China

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

RMP tras atentado a Belaunde: “Cuentas vinculadas a RLA dicen que fue falso, como si fueran peritos de CSI”

Harvey Colchado confirma su postulación al Congreso con el partido Ahora Nación

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla