Falha permitia alterar conversas no Messenger

Vulnerabilidade possibilitava que cibercriminosos mudassem conteúdo, apagassem e até mesmo implantassem rotinas de download de códigos maliciosos

Compartilhar:

Segundo informações do blog da Check Point, empresa de cibersegurança, especialistas encontraram uma vulnerabilidade no aplicativo Facebook Messenger que permitia a hackers alterar o conteúdo de mensagens, mesmo após terem sido enviadas.

O golpe era realizado através de alguns recursos HTML que permitiam alterar, excluir e realizar rotinas de download de software malicioso através de apenas uma mensagem.

De acordo com a Check Point, bastava localizar o “message_id”, código que identifica cada mensagem, alterar o conteúdo e enviá-lo novamente aos servidores do Facebook, sem que o destinatário notasse qualquer mudança.

“Ao explorar essa vulnerabilidade, cibercriminosos podiam mudar toda uma conversa sem que a vítima se desse conta”, revelou Oded Vanunu, chefe de Pesquisa em Vulnerabilidade de Produto da Check Point.

A falha foi reportada à equipe de Segurança do Facebook que tomou as devidas providências e sanou o problema rapidamente.

Conteúdos Relacionados

Security Report | Overview

Setor da Cibersegurança tem novos desafios em 2025, aponta análise

Com ataques cibernéticos cada vez mais sofisticados e impulsionados por IA, 2025 exige das empresas uma abordagem contínua e cultural...
Security Report | Overview

Brasil registra mais de 1 milhão de tentativas de fraude pelo segundo mês em 2025, revela pesquisa

Tentativas de fraude digital no Brasil ultrapassam 1,1 milhão em fevereiro de 2025, com crescimento impulsionado por golpes sofisticados com...
Security Report | Overview

Como privilegiar os Bots que geram negócios e bloquear os agentes maliciosos?

Artigo reforça com mais da metade do tráfego da internet dominado por robôs, empresas enfrentam o desafio de distinguir entre...
Security Report | Overview

Nova campanha de phishing explora ferramenta da Microsoft

Pesquisadores identificam campanha de phishing em e-mails maliciosos direcionados a 350 empresas em nome da Microsoft 365, com a ferramenta...