Groźna luka wykryta w Skype dla iOS

Odkryto poważną lukę w komunikatorze Skype dla urządzeń z systemem iOS. Za jej pomocą cyberprzestępcy mogą dokonywać ataków typu XSS.

Luka została wykryta przez niezależnego blogera, Phila Purviance'a, dotyczy zaś wersji 3.0.1 aplikacji. Dziura umożliwia atakującemu wykonanie niebezpiecznego kodu JavaScript w oknie rozmów ofiary. W ten sposób może on uzyskać dostęp do prywatnych danych takich jak na przykład Książka adresowa. Aby zostać zaatakowanym wystarczy tylko otworzyć wiadomość zawierającą niebezpieczny kod. Problem związany jest z przechowywanymi lokalnie plikami HTML, które Skype wykorzystuje do wyświetlania otrzymanych wiadomości. Problem w tym, że komunikator nieprawidłowo koduje przychodzące dane, co może być wykorzystane przez cyberprzestępców. Na krótkim klipie wideo zamieszczonym w serwisie YouTube możemy obejrzeć, jak dokonywany jest atak na urządzenie z iOS.

Producent aplikacji poinformował już, że pracuje nad usunięciem wykrytej luki. Nie wiadomo jednak, kiedy zostanie dostarczona użytkownikom iOS aktualizacja aplikacji. Może to jeszcze długo potrwać, jak bowiem zdradził bloger Purviance, dziurę w Skype zgłosił producentowi jeszcze w zeszłym miesiącu. Być może upublicznienie informacji na jej temat przyczyni się do szybszego załatania luki. Do tego czasu zaleca się akceptowanie jedynie zaufanych połączeń w Skype - to najprostsza metoda, aby uchronić się przed ewentualnym atakiem.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟