Ай Ком Сервис Новый баг делает Skype уязвимым - 17 Июля 2011 - Ай Ком Сервис
Главная » 2011 » Июль » 17 » Новый баг делает Skype уязвимым
19:51
Новый баг делает Skype уязвимым
Независимые специалисты по информационной безопасности и в частности немецкий ИТ-консультант Левент Каян сообщили об обнаружении серьезной уязвимости в популярной системе VoIP-телефонии Skype. Найденная XSS-уязвимость позволяет злоумышленникам изменить пароль в Skype для конкретного пользователя. В свою очередь в Skype заявили, что они в курсе проблемы и работают над исправлением, которое должно выйти на будущей неделе. Каян в своем блоге рассказал, что он обнаружил проблему в среду, а в четверг уведомил о ней Skype. По его словам, проблема заключается в ошибке скрипта, обрабатывающем поле для ввода мобильного телефона пользователя. Каян написал небольшой скрипт, который можно вставить в поле ввода мобильного телефона. Когда один из пользователей в контакт-листе выходит в онлайн, злонамеренный пользовательский профиль обновляется и JavaScript позволяет обновить данные другого пользователя. Таким образом пользователь может сменить чей-либо пароль в Skype или изменить какие-либо другие данные. Впрочем, у атаки есть и некоторые сложности. Одна из них заключается в том, что пользователи должны находиться в контакт-листах друг друга, кроме того атака не всегда срабатывает, когда жертва выходит в онлайн, иногда жертве приходится несколько раз выходить и заходить в Skype. Однако в конечном итоге уязвимость все-таки срабатывает, говорит эксперт. По словам Каяна, Skype необходимо ужесточить проверку входящих параметров в поле мобильного телефона и запретить там выполнение любого исполняемого кода. Известно, что баг присутствует в последней версии Skype под Windows и Mac.







Категория: Защити и Безопасность | Просмотров: 470 | Добавил: Administrator | Теги: уязвимость в skype, Скачать Skype, Skype | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]