Sikkerhedsbrist på Facebook lod hackere ændre i dine beskeder

Check Point har afsløret digital sårbarhed i Facebook Messenger - både på mobilen og på nettet.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Efter Check Points afsløring har Facebook straks rettet fejlen. I sidste måned oplyste Check Point Facebook Security Teamet om sårbarheden og efter en fælles indsats, blev sikkerhedsbristen lukket.

Sårbarheden tillod en hacker at ændre i samtaletråden på Messenger. Ved at misbruge denne sårbarhed, har det været muligt at ændre eller fjerne sendte meddelelser, fotos, filer, links og meget andet.

Der er flere og flere mennesker, som bruger Facebook Messenger til personfølsomme og arbejdsrelaterede samtaler, og derfor var denne sårbarhed meget attraktiv for hackere. Det var Check Point Security forsker, Roman Zaikin, der opdagede sårbarheden, som gav hackere mulighed for at kontrollere Facebooks chat og justere budskaber efter personens behov, herunder at slette dem og erstatte tekst, links og filer.

Når man anvender Facebook Messenger som kommunikationskanal vil hver besked indeholde et ID. Hvis en hacker finder dette ID, kan hackeren blive i stand til at ændre indholdet af meddelelsen uden videre. Indholdet ændres uden en push-meddelelse til brugeren.

Se en demonstrationsvideo her om den digitale sårbarhed på Facebook Messenger:

[su_youtube url="https://www.youtube.com/watch?v=QRksIURxnks&feature=youtu.be"]

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S