Falha permitia alterar conversas no Messenger

Vulnerabilidade possibilitava que cibercriminosos mudassem conteúdo, apagassem e até mesmo implantassem rotinas de download de códigos maliciosos

Compartilhar:

Segundo informações do blog da Check Point, empresa de cibersegurança, especialistas encontraram uma vulnerabilidade no aplicativo Facebook Messenger que permitia a hackers alterar o conteúdo de mensagens, mesmo após terem sido enviadas.

O golpe era realizado através de alguns recursos HTML que permitiam alterar, excluir e realizar rotinas de download de software malicioso através de apenas uma mensagem.

De acordo com a Check Point, bastava localizar o “message_id”, código que identifica cada mensagem, alterar o conteúdo e enviá-lo novamente aos servidores do Facebook, sem que o destinatário notasse qualquer mudança.

“Ao explorar essa vulnerabilidade, cibercriminosos podiam mudar toda uma conversa sem que a vítima se desse conta”, revelou Oded Vanunu, chefe de Pesquisa em Vulnerabilidade de Produto da Check Point.

A falha foi reportada à equipe de Segurança do Facebook que tomou as devidas providências e sanou o problema rapidamente.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ciberataques no Brasil saltam 37% enquanto cenário global atinge níveis recordes

Relatório da Check Point Software revela pressão constante sobre redes mundiais e riscos crescentes de exposição de dados por IA...
Security Report | Overview

CGI.br propõe ajustes estratégicos ao Marco Regulatório da Inteligência Artificial

Em nota técnica sobre o PL 2.338/2023, Comitê defende maior rigor contra deepfakes, vigilância biométrica e proteção ampliada a direitos...
Security Report | Overview

América do Sul registra maior aumento de ciberataques em 2025, alerta estudo

Conclusões são do relatório Compromise Report 2026, elaborado pela empresa de cibersegurança Lumu
Security Report | Overview

Impacto do grupo Lazarus: mais de US$ 1,7 bilhão roubados em apenas sete meses

O grupo de cibercriminosos patrocinado pelo Estado da Coreia do Norte drenou ativos de instituições que utilizavam carteiras de hardware...