Onlangs werd een zeer ernstige beveiligingsfout ontdekt door het beveiligingsbedrijf, Check Point’s beveiligingsonderzoeker Roman Zaikan, die alle versies van de service voor zowel desktop als mobiele apparaten trof. Het stond toe om elk bericht, foto, bestand, link etc. te wijzigen of te verwijderen.
Nu kunnen hackers de Facebook Messenger-app hacken om berichten te lezen of te wijzigen
Tot ongeveer een paar maanden geleden was er een ernstige kwetsbaarheid in Facebook Messenger, waardoor het mogelijk was om de gesprekken te infiltreren en alle inhoud te wijzigen zonder enige gebruikersinteractie.
Het probleem werd ontdekt door het beveiligingsbedrijf Check Point Software Technologies Ltd., een internationale leverancier van software en gecombineerde hardware- en softwareproducten voor IT-beveiliging, waaronder netwerkbeveiliging, eindpuntbeveiliging, gegevensbeveiliging en beveiligingsbeheer.
De kwetsbaarheid is gevonden door de beveiligingsonderzoeker Roman Zaikan van het beveiligingsbedrijf Check Point. De beveiligingsonderzoeker Roman Zaikan zei dat “de achterdeur een potentiĆ«le hacker in staat stelt een man-in-the-middle (MiTM) -aanval op Facebook Messenger te lanceren en berichten te spioneren/lezen zonder dat de afzender of de lezer het weet. Daarom kan de hacker de berichten ook wijzigen voor eigen kwaadwillend gewinā.
Het beveiligingslek dat werd ontdekt door het beveiligingsbedrijf Check Point, trof alle versies van de service voor zowel desktop- als mobiele apparaten. Het stond toe om elk bericht, foto, bestand, link etc. te wijzigen of te verwijderen.
āDoor misbruik te maken van dit beveiligingslek, kunnen cybercriminelen een hele chat-thread veranderen zonder dat het slachtoffer het doorheeft. Erger nog, de hacker zou automatiseringstechnieken kunnen implementeren om beveiligingsmaatregelen voor langdurige chatwijzigingen voortdurend te slim af te zijnā, zegt Oded Vanunu, Head of Products Vulnerability Research bij Check Point. Oded Vanunu, Head of Products Vulnerability Research bij Check Point, voegde hieraan toe: “We juichen Facebook toe voor zo’n snelle reactie en het voorop stellen van veiligheid voor hun gebruikers”.
Hiervoor was het voldoende om de handle-parameter van elk applicatiegesprek met de naam “message_id” te vinden. Met dit in de hand kon de hacker gemakkelijk elk verzoek vasthouden en vervangen voor wat hij eigenlijk wilde. Omdat de berichten zijn verzonden, verstuurt Facebook geen notificaties, wat het gemakkelijker zou maken om de doelen of slachtoffers te misleiden.
Naast het infecteren van gebruikers, bracht de kloof ook de mogelijkheid met zich mee om juridische problemen te creƫren, aangezien de Boodschapper van de geschiedenis als bewijs in de rechtbank kan worden gebruikt. Een hacker zou bijvoorbeeld gemakkelijk de gesprekken kunnen wijzigen om de autoriteiten te laten geloven dat een persoon in inbreukprocedures gesprekken heeft gevoerd met de minnaar of zelfs serieuzere dingen, zoals een gewoon onderwerp in pedofiel veranderen.
De socialemediagigant Facebook zei echter dat “als iemand de inhoud van een bericht zou wijzigen met behulp van de fout in de Android-app, de juiste versie van het gesprek nog steeds bestond op andere platforms en zou kunnen worden gebruikt als bewijs van het ongewijzigde gesprek”. Na het ontdekken van de bug heeft het beveiligingsbedrijf Check Point de socialemediagigant Facebook geĆÆnformeerd over de bug, die het probleem prompt heeft verholpen.
Het wordt dus sterk aanbevolen, als u een Facebook Messenger-gebruiker bent, moet u uw app zo snel mogelijk bijwerken met de nieuwste versie die beschikbaar is in Google Play Store en Apple iTunes Store.