Hackers kunnen nu Facebook Messenger-app hacken om berichten te wijzigen

Beveiligingsbedrijf Check Point identificeerde de significante fout in de messenger-app van Facebook, waardoor hackers de conserveringen op de messenger-app van Facebook kunnen wijzigen nadat ze zijn verzonden.

Hackers kunnen nu Facebook Messenger-app hacken om berichten te wijzigen

Checkpoint Security-onderzoeker Roman Zaikin ontdekte de kwetsbaarheid waardoor hackers uiteindelijk de Facebook-chat kunnen beheren en de berichten kunnen aanpassen aan hun behoeften. Hackers kunnen ook tekst, links en bestanden die in de gesprekken worden uitgewisseld, verwijderen en vervangen.

Zoals we weten, worden Facebook-messengergesprekken geaccepteerd als legitiem bewijs door rechtbanken in de VS, AustraliĆ« en Europa. Daarom kunnen hackers de chats aanpassen om bewijs van een misdaad te verbergen of zelfs te mishandelen om een ​​eerlijk persoon de schuld te geven.

Het team van Checkpoint Security zei: “Elk bericht in de Facebook-chatapplicaties, zowel online als mobiel, heeft zijn eigen identifier “message_id” -parameter. Een aanvaller kan dit verzoek opslaan, de identifier bevatten, via een proxy terwijl hij zijn kwaadaardige poging lanceertā€

Volgens het Checkpoint Research Team kunnen dit soort hacks een drastische impact hebben op gebruikers, aangezien Facebook een belangrijke rol speelt bij dagelijkse activiteiten en dit soort mazen veel kan kosten.

Checkpoint Research team zei-

ā€œKwaadwillende gebruikers kunnen de berichtgeschiedenis manipuleren als onderdeel van fraudecampagnes. Een kwaadwillende acteur kan de geschiedenis van een gesprek wijzigen om te beweren dat hij een vervalste overeenkomst met het slachtoffer heeft bereikt, of gewoon de voorwaarden ervan wijzigen.ā€

ā€œHackers kunnen belangrijke informatie in Facebook-chatcommunicatie manipuleren, wijzigen of verbergen, wat juridische gevolgen kan hebben. Deze chats kunnen worden toegelaten als bewijs in juridische onderzoeken en deze kwetsbaarheid opende de deur voor een aanvaller om bewijs van een misdrijf te verbergen of zelfs een onschuldig persoon te beschuldigen.ā€

ā€œDe kwetsbaarheid kan worden gebruikt als een malware-distributievoertuig. Een aanvaller kan een legitieme link of bestand veranderen in een kwaadaardig bestand en de gebruiker gemakkelijk overhalen om het te openen. De aanvaller kan deze methode later gebruiken om de link bij te werken met het laatste C&C-adres en het phishing-schema up-to-date te houden.ā€

Christopher Rodrigues, de algemeen directeur van Checkpoint, zei dat Facebook is gewaarschuwd zodra ze de kwetsbaarheid hebben ontdekt. Facebook bevestigt dat ze de kwetsbaarheid hebben opgelost via een blogpost waarin ze zeiden: “Soms kunnen zelfs eenvoudige configuratieproblemen ons laten zien hoe we onze producten veiliger kunnen maken.”

Facebook vermeldde ook: “We hebben onlangs een eenvoudige bug opgelost in de manier waarop we dubbele berichten in de Messenger-app op Android identificeerden en detecteerden. We kennen met name een willekeurig ID toe aan elk verzonden bericht, waardoor we gevallen kunnen identificeren waarin hetzelfde bericht meerdere keren wordt verzonden.”

Voor nu raden we je aan om je Facebook Messenger-app bij te werken naar de nieuwste versie.

Nieuwste artikelen

Gerelateerde artikelen