Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Помилка у Facebook Messenger дозволяла стежити за користувачами Android
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Помилка у Facebook Messenger дозволяла стежити за користувачами Android

Помилка у Facebook Messenger дозволяла стежити за користувачами Android

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
23.11.2020
Поширити
4 хв. читання
placeholder

У мобільній версії додатка Facebook Messenger усунули уразливість, за допомогою якої можна було прослуховувати оточення абонента.

За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд, пише Threatpost.

Нову лазівку для шпигунів виявила учасниця проекту з кібербезпеки Google Project Zero Наталі Сілвановіч (Natalie Silvanovich).

У Facebook знахідку оцінили на 60 тисяч доларів – це один з найбільших призів, якими компанія нагороджує у рамках своєї програми для баг-хантерів.

Причиною появи уразливості, зі слів Сілвановіч, є некоректна реалізація протоколу SDP (Session Description Protocol, протокол опису сеансів передачі мультимедіа-даних).

Цей протокол є важливою частиною технології WebRTC (Web Real-Time Communication, комунікації в реальному часі), що дозволяє проводити конференції в браузері.

Під час встановлення WebRTC-з’єднання між мобільними пристроями відбувається короткий обмін повідомленнями. Відповідаючи на дзвінок, абонент натискає відповідну кнопку, підтверджуючи цим свою згоду на підключення і трансляцію аудіо.

Проводячи аудит месенджера Facebook, експерт виявила, що через помилки розробників зловмисник може за допомогою повідомлення SdpUpdate запустити аудіотрансляцію під час виклику – без відома і згоди адресата.

Це SDP-повідомлення не використовується під час активного з’єднання WebRTC, але його вкидання дозволить автору атаки почути через навушники все, що відбувається поруч з абонентом.

Експлуатація уразливості передбачає наявність дозволу на дзвінок обраної жертви – наприклад, зловмисник повинен бути у списку друзів на Facebook.

Сілвановіч провела пробну атаку на Android з установленим Facebook Messenger версії 284.0.0.16.119 і з’ясувала, що бажаний результат можна отримати за кілька секунд.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

У Zoom нарешті доступне наскрізне шифрування: як увімкнути його на своєму пристрої?

Фішингові листи: розпізнаємо шахрайство на реальному прикладі

Як зупинити отримання SMS на свій смартфон із розсилкою від торгових мереж?

Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ

Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ

Нагадаємо, компанія Google випустила чергові патчі для Android, загалом усунувши понад 30 уразливостей. Найсерйознішою з нових проблем, згідно з бюлетенем, є можливість віддаленого виконання коду (RCE), виявлена в одному з компонентів системи Android.

Також мешканця  міста Хмельницький впіймали на розповсюдженні конфіденційної інформації користувачів мережі Інтернет, серед якої були логіни та паролі доступу до різних інтернет-ресурсів, електронних поштових скриньок, облікових записів соціальних мереж та електронних гаманців

До речі, у WhatsApp з’явилася довгоочікувана функція, що дозволяє автоматично видаляти повідомлення. Тепер користувачі можуть включити “Автовидалення” для особистих чатів, після чого відправлені повідомлення будуть зникати через сім днів. У групових бесідах тільки адміністратори можуть включити або відключити нововведення.

Зверніть увагу, що зловмисники зловживають функціоналом Google Диска і використовують його для розсилки нібито легітимних електронних листів і push-повідомлень від Google, які в разі відкриття можуть перенаправити людей на шкідливі web-сайти.

Окрім цього, нову вимагацьку кампанію, націлену на користувачів сервісу для відеоконференцій Zoom, виявили дослідники Bitdefender Antispam Lab. Мова йде про так зване “інтимне вимагання” (sextortion), яке припало до смаку зловмисникам останнім часом.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Android-смартфонFacebook MessengerСмартфониСоцмережістеження за користувачамиуразливістьхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder У версії Windows 10 1809 виправили небезпечну уразливість
Наступна стаття placeholder Google Pay: нові можливості та корисні поради

В тренді

Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
02.09.2026
Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
03.09.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Brave приховує справжню адресу пошти під час реєстрації на сайтах
02.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
Як перенести Telegram на новий телефон: інструкція і що зникає назавжди
01.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
31.08.2026

Рекомендуємо

Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук
Смартфон

Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук

04.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Смартфон

Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone

01.09.2026
GrapheneOS вийде за межі Pixel: смартфони Motorola отримають підтримку з 2027 року
Смартфон

GrapheneOS вийде за межі Pixel: смартфони Motorola отримають підтримку з 2027 року

25.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
Смартфон

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?