Er is een vervelend lek ontdekt in Facebook Messenger, de berichtendienst van Facebook. Daardoor was het voor kwaadwillenden mogelijk om berichten, foto’s en andere verstuurde content te wijzigen, zonder dat de ontvanger daar direct iets van merkte. Het lek werd ontdekt door beveiligingsbedrijf Check Point, die het direct meldde bij Facebook. Inmiddels is het probleem opgelost.
Messenger-berichten aanpassen door lek
Elk bericht dat via Facebook Messenger verstuurd wordt, heeft een eigen bericht-id. Dit bericht-id was echter door de onderzoekers te achterhalen, waardoor ze in aangepast vorm opnieuw naar de Facebook-servers verstuurd konden worden. Hierdoor werd de inhoud van het oospronkelijke bericht overschreven. Het vervelende was dat op deze manier ook malware verstuurd kon worden.
Het aanpassen van de berichten werkte niet alleen bij geschreven tekstberichten, maar ook bij foto’s en links. Hierdoor konden bijvoorbeeld veilige sites vervangen worden door links die leidden naar malware, zonder dat de verzender of ontvanger hier direct van op de hoogte was. Uiteindelijk liepen maar weinig mensen gevaar, omdat de kwaadwillende wel toegang had nodig tot jouw Facebookaccount. Dit kan alleen als jouw wachtwoord op één of andere manier te achterhalen was.
Het lek is inmiddels door Facebook gedicht, waardoor het niet meer mogelijk is om de berichten aan te passen. Het is bovendien niet bekend of er daadwerkelijk misbruik van gemaakt is, maar vanwege de snelle oplossing lijkt het onwaarschijnlijk dat veel mensen zijn getroffen.
Volgens de nieuwste geruchten krijgt Facebook Messenger end-to-end-encryptie, waardoor de berichten van ontvanger tot verzender beter beveiligd zijn.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Shazam heeft nu 100 miljard keer muzieknummers herkend: hoeveel Shazams heb jij? (20-11)
- Huidige eigenaar wil van Flitsmeister-app af (15-11)
- Google nu met Gemini-app voor iPhone: download hem hier (14-11)
- Final Cut Pro voor Mac krijgt reeks nieuwe AI-functies met nieuwste update (14-11)
- Apple Music Classical nu eindelijk via CarPlay te beluisteren (12-11)
Reacties: 2 reacties