Falha permitia alterar conversas no Messenger

Vulnerabilidade possibilitava que cibercriminosos mudassem conteúdo, apagassem e até mesmo implantassem rotinas de download de códigos maliciosos

Compartilhar:

Segundo informações do blog da Check Point, empresa de cibersegurança, especialistas encontraram uma vulnerabilidade no aplicativo Facebook Messenger que permitia a hackers alterar o conteúdo de mensagens, mesmo após terem sido enviadas.

O golpe era realizado através de alguns recursos HTML que permitiam alterar, excluir e realizar rotinas de download de software malicioso através de apenas uma mensagem.

De acordo com a Check Point, bastava localizar o “message_id”, código que identifica cada mensagem, alterar o conteúdo e enviá-lo novamente aos servidores do Facebook, sem que o destinatário notasse qualquer mudança.

“Ao explorar essa vulnerabilidade, cibercriminosos podiam mudar toda uma conversa sem que a vítima se desse conta”, revelou Oded Vanunu, chefe de Pesquisa em Vulnerabilidade de Produto da Check Point.

A falha foi reportada à equipe de Segurança do Facebook que tomou as devidas providências e sanou o problema rapidamente.

Conteúdos Relacionados

Security Report | Overview

Vazamento na dark web expõe uso indevido de e-mails corporativos em plataformas de entretenimento

Estudo da Kaspersky revela que o hábito de usar e-mails de trabalho para fazer o cadastramento em sites e redes...
Security Report | Overview

Parque Tecnológico Serratec foca na criação de centro de inteligência em SI

Future anuncia nova sede no Parque, que fica em Petrópolis (RJ), com objetivo de fomentar inovação e formação de talentos...
Security Report | Overview

Nova ferramenta protege ameaças potencializadas pela IA

Akamai anuncia novas medidas de cibersegurança; segundo a organização, as novas soluções de defesa protegem apps de IA contra criminosos...
Security Report | Overview

Aplicativo de crédito com IA adota solução de Cibersegurança

Implementação de estratégias para monitoramento completo em 20 dias faz uma instituição financeira reforçar Cibersegurança