Dávej si pozor! Pokud používáte Skype pro iOS, můžete být hacknuti pouhým přečtením zprávy z chatu

httpvhd: //www.youtube.com/watch? v = Ou_Iir2SklI & feature = player_embedded

Pokud jste uživatelem Skype na iPhonu nebo iPodu Touch, upozorňujeme vás: došlo k nové zranitelnosti skriptování mezi weby objeveno ve verzi 3.0.1, která umožňuje útočníkům spouštět škodlivý kód JavaScript pouhým zasláním chatu zpráva.

Dobrou zprávou je, že Skype si je tohoto problému vědom a již zavádí aktualizaci, která opravuje zneužití.

Špatné zprávy? K tomuto zneužití dochází, když si jednoduše zobrazíte zprávu z chatu, což znamená, že kdokoli, kdo vám pošle rychlou zprávu na Skype, může snadno zneužít vaše soukromé informace.

Bezpečnostní výzkumník Phil Purviance, který exploit našel, říká:

Spuštění libovolného kódu Javascriptu je jedna věc, ale zjistil jsem, že Skype také nesprávně definuje schéma URI používané vestavěným prohlížečem webkit pro Skype. Obvykle uvidíte schéma nastavené na něco jako „about: blank“ nebo „skype-randomtoken“, ale v tomto případě je ve skutečnosti nastaveno na „file: //“. Útočník tak získá přístup k souborovému systému uživatelů a útočník může získat přístup k jakémukoli souboru, ke kterému by měla přístup samotná aplikace.

Přístup k systému souborů je částečně zmírněn sandboxem aplikace iOS, který Apple implementoval, což brání útočníkovi v přístupu k určitým citlivým souborům. Každá aplikace pro iOS má však přístup k adresáři uživatelů a Skype není výjimkou.

Vypadá to jako dobrý příklad klasické časové osy exploitů: nebezpečný exploit je objeven a poté ohlášen společnosti, která pokračuje nic o tom, dokud se osoba, která exploit našla, nedostane na veřejnost, a v tu chvíli jsou najednou schopni vydat opravu do dvaceti čtyř hodiny.

Každopádně buďte na Skype pro iOS následujících pár dní opatrní. Doufejme, že to Skype brzy napraví.

Poslední příspěvek na blogu

| Kult Mac
August 20, 2021

Takže ta šílená malá věc s aplikacemi, o které jsme všichni přemýšleli v iOS 6, Passbook, vypadá, že začíná trochu vyrůstat. Když nyní v aplikaci P...

Cha-ťing! Změna účetních pravidel posílí konečný výsledek společnosti Apple
August 20, 2021

Cha-ťing! Změna účetních pravidel posílí konečný výsledek společnosti AppleZměny v účetních pravidlech umožní společnosti Apple zaznamenávat příjmy...

| Kult Mac
August 20, 2021

Tim Cook říká, že je hrdý na to, že se Apple postaví za pracovníky v ČíněNa závěr své dnešní prezentace na konferenci o technologiích a internetu G...