Рубрики
 СПОНСОР
 Новости от БигМир

16 Jul 2011

 Обновление: научный претензии опасная уязвимость в Skype


Разделы: Новости Интернет it

Консультант по безопасности уведомила о Skype межсайтовый скриптинг недостаток, который может быть использован для изменения пароля на счет кого-то, по словам детали размещены в Интернете. Skype заявили, что вопрос исправить на следующей неделе.

Консультант, Левент Каян, базирующийся в Берлине, оставленных информации об этом дефекте на своем блоге в среду и уведомление о Skype день позже. Он заявил в пятницу, он не слышал ответа пока.



Проблема заключается в поле, где человек может ввести свой мобильный номер телефона. Каян писал, что злоумышленник может вставить JavaScript в мобильном телефоне поля своего профиля.

Когда один из своих контактов появляется в сети, профиль злоумышленника будет обновляться, и JavaScript будет выполнена, когда другие контакты журналы дюйма Каян писал, что сессия другого человека может быть угнан, и это может быть возможным, чтобы получить контроль над этим человека компьютер. Злоумышленник может также изменить пароль на чей-то счет.

Есть некоторые смягчающие обстоятельства, как, например, атакующий и жертва должна быть друзьями по Skype. Кроме того, атака не может немедленно выполняться, когда жертва журналы дюйма Каян сказал он заметил, поведение произошло только после того, жертва вошли в несколько раз. Но он сказал в электронной почте, что как только это происходит впервые ", это случается с каждой повторной Войти".

Skype должны проверять вклад в мобильный полевой телефон и проверки, что это действительно номер телефона, а не исполняемый код. Проблема затрагивает последнюю версию Skype, 5.3.0.120, на Windows XP, Vista и 7, а также Mac OS X, операционной системы.

Skype не согласен с описанием несколько Каян данного вопроса, характеризуя его как незначительный.

"По сути, это позволяет для одного из ваших контактов на высшем на Windows, для отображения сообщений или перенаправления на сайты в SkypeHome страницу", сказал Адриан Ашер, руководитель информационной безопасности Skype, офицер, в своем заявлении.

"Для того, чтобы использовать этот человек должен быть проверки контакта ваша и один из наиболее часто встречающихся людей, которых вы находитесь в контакте, и поэтому очень вряд ли вызовет каких-либо проблем в реальном мире, однако она не должна быть такой и будет исправлена ​​", сказал он.

Отправить новость советы и комментарии к jeremy_kirk@idg.com.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики