Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Уязвимость в Facebook

ForceDick

Интересующийся
Регистрация
3 Дек 2020
Сообщения
15
Реакции
0
Компания Facebook исправила критическую уязвимость в приложении обмена сообщениями Facebook Messenger для Android. Ее эксплуатакция позволяла вызывающим абонентам без разрешения прослушивать окружение других пользователей до того, как абонент на другом конце ответил на звонок. Злоумышленники могли воспользоваться этой проблемой путем отправки сообщения особого типа, известного как SdpUpdate, которое заставило бы вызов подключиться к устройству вызываемого абонента до того, как на него ответят. «Если это сообщение отправляется вызываемому устройству во время звонка, оно немедленно начинает передачу звука, что позволяет злоумышленнику подслушивать окружение вызываемого», — пояснила Натали Сильванович (Natalie Silvanovich) из Google Project Zero. Проблема была обнаружена в версии Facebook Messenger для Android 284.0.0.16.119 в прошлом месяце. Сильванович также предоставила основанный на языке Python PoC-код для эксплуатации уязвимости для воспроизведения проблемы в системе отслеживания ошибок Project Zero. Для автоматического подключения вызова, PoC-код для эксплуатации уязвимости включает следующие следующие шаги: Ожидание отправки предложения и сохранение поля sdpThrift из предложения; Отправка сообщения SdpUpdate с sdpThift цели; Отправка поддельного сообщения SdpAnswer злоумышленнику, чтобы устройство считало, что на звонок ответили, и воспроизвело входящий звук. «Чтобы воспользоваться этой проблемой, злоумышленник должен уже иметь разрешения на вызов конкретного человека, минуя определенные проверки на соответствие требованиям (например, дружба на Facebook). Ему также потребуется использовать инструменты обратного проектирования, чтобы манипулировать своим приложением Messenger и заставить его отправить кастомное сообщение», — пояснила Сильванович.
 

Arslanigic1990

Интересующийся
Регистрация
6 Фев 2020
Сообщения
38
Реакции
0
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
 

Janna_Vasilyevna

Опытный user
Регистрация
12 Июл 2020
Сообщения
691
Реакции
6
Arslanigic1990 написал(а):
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
Я вообще из соцсетей предпочитаю ТИНДЕР, ну а если парень понравился то вк потом :p :p :p
 

Vendetta

Опытный user
Регистрация
5 Апр 2020
Сообщения
76
Реакции
0
Janna_Vasilyevna написал(а):
Я вообще из соцсетей предпочитаю ТИНДЕР, ну а если парень понравился то вк потом :p :p :p
А если сильно понравился, то Отель потом :D
 

BlackSun

Опытный user
Регистрация
13 Июн 2019
Сообщения
144
Реакции
2
Arslanigic1990 написал(а):
Вообще там не сижу и смысла не вижу там сидеть. убогая соц сеть какая то
Ну чисто трафик гнать оттуда разве что
 
Сверху Снизу