![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
16 Jul 2011
Обновление: научный претензии опасная уязвимость в SkypeРазделы: Новости Интернет it Консультант по безопасности уведомила о Skype межсайтовый скриптинг недостаток, который может быть использован для изменения пароля на счет кого-то, по словам детали размещены в Интернете. Skype заявили, что вопрос исправить на следующей неделе. Консультант, Левент Каян, базирующийся в Берлине, оставленных информации об этом дефекте на своем блоге в среду и уведомление о Skype день позже. Он заявил в пятницу, он не слышал ответа пока. Проблема заключается в поле, где человек может ввести свой мобильный номер телефона. Каян писал, что злоумышленник может вставить JavaScript в мобильном телефоне поля своего профиля. Когда один из своих контактов появляется в сети, профиль злоумышленника будет обновляться, и JavaScript будет выполнена, когда другие контакты журналы дюйма Каян писал, что сессия другого человека может быть угнан, и это может быть возможным, чтобы получить контроль над этим человека компьютер. Злоумышленник может также изменить пароль на чей-то счет. Есть некоторые смягчающие обстоятельства, как, например, атакующий и жертва должна быть друзьями по Skype. Кроме того, атака не может немедленно выполняться, когда жертва журналы дюйма Каян сказал он заметил, поведение произошло только после того, жертва вошли в несколько раз. Но он сказал в электронной почте, что как только это происходит впервые ", это случается с каждой повторной Войти". Skype должны проверять вклад в мобильный полевой телефон и проверки, что это действительно номер телефона, а не исполняемый код. Проблема затрагивает последнюю версию Skype, 5.3.0.120, на Windows XP, Vista и 7, а также Mac OS X, операционной системы. Skype не согласен с описанием несколько Каян данного вопроса, характеризуя его как незначительный. "По сути, это позволяет для одного из ваших контактов на высшем на Windows, для отображения сообщений или перенаправления на сайты в SkypeHome страницу", сказал Адриан Ашер, руководитель информационной безопасности Skype, офицер, в своем заявлении. "Для того, чтобы использовать этот человек должен быть проверки контакта ваша и один из наиболее часто встречающихся людей, которых вы находитесь в контакте, и поэтому очень вряд ли вызовет каких-либо проблем в реальном мире, однако она не должна быть такой и будет исправлена ", сказал он. Отправить новость советы и комментарии к jeremy_kirk@idg.com. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |