07/16/11 07:45
(http://www.kaldata.com/)
(http://www.kaldata.com/)
Откриха критична уязвимост в Skype
Независими експерти по информационна безопасност съобщиха за откриването на сериозна уязвимост в популярната система за интернет телефония Skype. Откритата XSS уязвимост позволява паролата за достъп на конкретния потребител в Skype да бъде сменена. От Skype заявиха, че са наясно с проблема и работят над обновление, в което той ще бъде отстранен. То ще се появи през следващата седмица. Германският IT консултант Левент Каян съобщи в своя блог, че е открил проблема в сряда, а в четвъртъке уведомил Skype за него. Според него, проблемът се дължи на грешка в скрипта, обработващ полето за въвеждане на мобилния телефон на потребителя. Каян е написал малък скрипт, който може да бъде поставен в полето за въвеждане мобилния телефон. Когато някой от потребителите в списъка с контакти се появява онлайн, злонамереният потребителски профил се обновява и JavaScript му позволява да обнови данните на другия потребител. По този начин потребителят може да смени нечия парола или други данни на съответния ползвател на Skype. Впрочем, атаката е свързана с известни трудности. Една от тях е, че всеки от двамата потребители трябва да бъде в списъка с контакти на другия, а освен това атаката невинаги сработва, когато потенциалната жертва влиза онлайн. Според Каян, понякога жертвата трябва няколко пъти да влезе онлайн и да излезе офлайн, преди да се създадат условия за промяната на личните й данни. В крайна сметка, обаче, уязвимостта все още съществува, казва експертът. По думите на Каян, Skype трябва да засили проверките на входните параметри в полето за въвеждане на мобилния телефон на потребителя и да забрани изпълнението на какъвто и да било изпълним код там. Известно е, че бъгът присъства в последната версия на Skype за Windows и Mac.Прочети цялата новина
Публикувана на 07/16/11 07:45 http://www.kaldata.com/62917/Откриха-критична-уязвимост-в-Skype.html
Свързани новини:
- И Видин обявява грипна епидемия
- Без безплатни бързи тестове за грип
- Приложение на „Майкрософт” ще ни предупреждава за сайтове с фалшиви новини
- Опозиционерът Хуан Гуайдо се обяви за временен президент на Венецуела
- Жената, нападнала медик в Горна Оряховица, е с повдигнато обвинение
- Руската ВТБ: Заложници сме на нарастващ конфликт между Тръмп и Конгреса
- Ивелин Попов се настани в хотела на "Ростов" в Доха, ще подписва
- Алберт Попов спечели втория слалом за ФИС
- Паредес се отдалечава от ПСЖ
- Прекратиха търсенето на самолета със Сала поне за днес
- Погба носи тузарски костюм със своите инициали
- Зафиров: Цената на Неделев е висока
- Емери: Арсенал работи по трансфера на Суарес
- Зафиров: Неделев отхвърли ЦСКА и Лудогорец, търсим нападател и ляв бранител
Виж всички новини от 2011/07/16