Un bug de Facebook Messenger permet d'espionner les utilisateurs d'Android

Facebook a corrigé une faille importante dans la version Android de Facebook Messenger qui aurait pu permettre aux attaquants d'espionner les utilisateurs et d'identifier potentiellement leur environnement à leur insu.

Natalie Silvanovich, chercheuse en sécurité au sein de Google Project Zero, a découvert la vulnérabilité, qui selon elle existait dans la mise en œuvre de l'application de WebRTC, un protocole utilisé pour passer des appels audio et vidéo en "échangeant une série de messages d'économie entre l'appelé et l'appelant", a-t-elle expliqué dans une description mise en ligne.

Source : Threatpost