Дата:21/09/11
Об уязвимости рассказал в своем блоге Фил Пёрвиэнс (Phil Purviance), эксперт по компьютерной безопасности из компании AppSec Consulting.
Пёрвиэнс уточнил, что речь идет о так называемом "межсайтовом скриптинге" (XSS). Вредоносный код запускается, когда пользователь открывает в чате входящее сообщение от хакера. После этого содержимое адресной книги копируется на сервер злоумышленника.
Уязвимость имеется как в последней (3.0.1), так и в более ранних версиях Skype для платформы iOS. Присутствует ли она в версии Skype для планшетов iPad, которая вышла в августе, не уточняется.
Исследователь также рассказал в своем микроблоге, что обнаружил уязвимость в августе и сообщил о ней в Skype, однако сервис интернет-телефонии не устранил ее до сих пор. Представители Skype, в свою очередь, в интервью TechCrunch заявили, что знают об уязвимости и намерены ликвидировать ее в ближайшее время.
В апреле более серьезная уязвимость была выявлена в версии Skype для Android. Она давала злоумышленникам доступ к переписке пользователя. "Дыра" была устранена в течение нескольких дней.
В Skype для iPhone отыскали уязвимость
В приложении Skype для смартфонов iPhone обнаружена уязвимость, которая позволяет потенциальным злоумышленникам просмотреть адресную книгу жертвы.Об уязвимости рассказал в своем блоге Фил Пёрвиэнс (Phil Purviance), эксперт по компьютерной безопасности из компании AppSec Consulting.
Пёрвиэнс уточнил, что речь идет о так называемом "межсайтовом скриптинге" (XSS). Вредоносный код запускается, когда пользователь открывает в чате входящее сообщение от хакера. После этого содержимое адресной книги копируется на сервер злоумышленника.
Уязвимость имеется как в последней (3.0.1), так и в более ранних версиях Skype для платформы iOS. Присутствует ли она в версии Skype для планшетов iPad, которая вышла в августе, не уточняется.
Исследователь также рассказал в своем микроблоге, что обнаружил уязвимость в августе и сообщил о ней в Skype, однако сервис интернет-телефонии не устранил ее до сих пор. Представители Skype, в свою очередь, в интервью TechCrunch заявили, что знают об уязвимости и намерены ликвидировать ее в ближайшее время.
В апреле более серьезная уязвимость была выявлена в версии Skype для Android. Она давала злоумышленникам доступ к переписке пользователя. "Дыра" была устранена в течение нескольких дней.
Просмотры: 549
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Facebook использовал против Google черный пиар
- Изменения климата могут влиять на работу Wi-Fi
- Мировой рынок ит-услуг окончательно отправился от кризиса
- Nielsen: доля Android снизилась с США
- Google: Chrome OS не предназначена для планшетов
- Билл Гейтс поможет африканским фермерам советами по телефону
- В 2015 г. Будет выпущен миллиард смартфонов
- Google приобрела компанию AdMeld, специализирующуюся на баннерной рекламе
- Samsung оснастит планшетами корейские школы и американские самолеты
- Nokia выиграла все патентные споры с Apple
- В Баку состоится международный симпозиум по нанотехнологиям
- Китайский суд дал срок изготовителю поддельных iPad
- Acer сократит в Европе 300 человек
- Российский рынок WiMAX вырос в 2010 году в 3,3 раза
- Институт информационных технологий планирует предоставление услуг «облачных вычислений»