Войти

Или войди с помощью

Skype для iOS содержит серьезную уязвимость

Костя Грибанов avatar |
Skype для iOS содержит серьезную уязвимость

Неудержимая радость от появления популярного VOIP-клиента Skype для iPad быстро сменилась легким огорчением. Это произошло благодаря общей недоработанности приложения, удручающему качеству картинки во время видеозвонка и задумчивости при загрузке большого количества сообщений. А после сегодняшней новости на место огорчения может прийти настоящее беспокойство за сохранность личной информации.

Специалист по безопасности Фил из компании AppSec Consulting обнаружил серьезную брешь в iOS-приложении Skype. Хакеру достаточно заменить информацию в поле «Полное имя» своего профиля на одну строку кода и отослать жертве сообщение. Как только она на него ответит, вредоносный код считает всю телефонную книгу пользователя и сохранит локально на компьютере злоумышленника.


Доказательство работоспособности вредоносного кода

Нужно отдать должное закрытости яблочной системы, которая предоставляет приложениями из App Store доступ только в некоторые свои разделы. Поэтому и пострадать может только Адресная книга, чего в принципе и так достаточно. Сотрудники компании Microsoft, которые с относительно недавних пор занимаются дальнейшей разработкой Skype, практически моментально отреагировали на новость:

Мы прилагаем все усилия, чтобы исправить эту досадную ошибку уже в ближайшем обновлении программы. Сейчас же мы можем порекомендовать нашим пользователям не реагировать на запросы незнакомых людей и придерживаться общих правил интернет-безопасности.

Мы же в свою очередь можем посоветовать вам прислушаться к совету «окошечников» и присмотреться к скриншотам ниже. Если вдруг вы обнаружите запрос от неизвестного пользователя с таким диковинным именем, моментально его отклоняйте, иначе рискуете «поделиться» своими контактами с хакерами:

42
undefined
iPhones.ru
Неудержимая радость от появления популярного VOIP-клиента Skype для iPad быстро сменилась легким огорчением. Это произошло благодаря общей недоработанности приложения, удручающему качеству картинки во время видеозвонка и задумчивости при загрузке большого количества сообщений. А после сегодняшней новости на место огорчения может прийти настоящее беспокойство за сохранность личной информации. Специалист по безопасности Фил из компании AppSec Consulting...

42 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. sindri avatar
    sindri 22 сентября 2011
    0

    макрософт нельзя подгонять, а то ща на скоростях заплатку выпустят с таким фиксом, что одна дыра закроется, но откруются все остальные и тормозить будет еще хлеще)

    Войди на сайт, чтобы ответить
    Ответить
  2. Awaking avatar
    Awaking 22 сентября 2011
    0

    Ура второму обновлению Skype для Ipad

    Войди на сайт, чтобы ответить
    Ответить
  3. S@ndel avatar
    S@ndel 22 сентября 2011
    0

    Идиоты… ну как такую детскую уязвимость можно пропустить. Просто слов нет. Уже кстати не впервые. :(

    iqorek avatar
    iqorek22 сентября 2011
    0

    @S@ndel, это не в последний раз. XSS это современный бич програмирования, наравне с переполнением буфера и sql injection. а причина одна: многие считают, что валидация инпута, это для слабаков.

    ®ealGAR avatar
    ®ealGAR23 сентября 2011
    0

    Метод последовательных приближений упорядочивает контрпример, дальнейшие выкладки оставим студентам в качестве несложной домашней работы.

    Войди на сайт, чтобы ответить
    Ответить
  4. onetwothree avatar
    onetwothree 22 сентября 2011
    0

    Скайп вообще самое худшее приложение для iOS! У меня в скайпе для айпада несколько раз само включалось видео,если начинался групповой звонок!

    Анатолий Самаркин avatar
    Анатолий Самаркин22 сентября 2011
    0

    @onetwothree, там нужно подписку купить на видео-конференции. А если ее нет – на компьютере обычно об этом сообщает и не дает видеть друг друга, пока не выключишь видео или одного из собеседников. Вот так-то

    Анатолий Самаркин avatar
    Анатолий Самаркин22 сентября 2011
    0

    @Анатолий Самаркин, + на ipad’е, учитывая глючность самой программы, он может просто выключить видео.

    Войди на сайт, чтобы ответить
    Ответить
  5. Splash.Dmg avatar
    Splash.Dmg 22 сентября 2011
    0

    Неприятно конечно, но не понимаю, чем может грозить мне тот факт, что “хакеры” увидят мой список контактов?)

    Drew avatar
    Drew22 сентября 2011
    0

    @Splash.Dmg, Твой комментарий растраивает параноиков всего мира ! Считается что на планете нет ничего секретнее и важнее чем номер просроченой кредитки и их список контактов.

    zakharsmirnoff avatar
    zakharsmirnoff22 сентября 2011
    0

    @Drew, ахаха)
    нет,ну а вот если серьезно,то что,хакерам очень прямо так нужен список контактов или что?зачем он им?

    Entze avatar
    Entze22 сентября 2011
    0

    @zakharsmirnoff, вариантов много – социальная инженерия, чтобы спереть твой аккаунт или банально слить его заинтересованным лицам. Некоторым будет неприятно, если чей-то парень или девушка узнает, что в КЛ партнера он или она далеко не в одиночестве.

    Войди на сайт, чтобы ответить
    Ответить
  6. CaCuCKo avatar
    CaCuCKo 22 сентября 2011
    0

    хочу, чтобы скайп научился звонить через блютуз гарнитуру =))

    iZverg avatar
    iZverg22 сентября 2011
    0

    @CaCuCKo, всячески поддерживаю! ))

    Войди на сайт, чтобы ответить
    Ответить
  7. voice avatar
    voice 22 сентября 2011
    0

    У майкрасофт ТАЛАНТ! Они создали самую вирусную(ну ладно она популярная и по этому типа вирусная) , но и самую глюканутую ос в мире. ИМ нужно запустить рекламу для своих приложений в App Store. Что то типа : У нас в Microsoft чтят традиции и для наших фанатов и недругов мы выпускаем традиционно из года в год , глюченные и дырявые программы для PC, но теперь часть наших традиция на iOS.
    Или реклама скайп для PC: Мы чтим наши корпоративные ценности и решили взять под свое крыло сервис который с большим трудом становился все глючнее и не стабильнее, мы должны помогать своим идейным союзникам , теперь корпоративная культура Microsoft и в Skype.

    ezaritov avatar
    ezaritov22 сентября 2011
    0

    @voice, просто феерический бред какой-то

    numerouno avatar
    numerouno22 сентября 2011
    0

    @voice, У них просто очень много продуктов (софта) которые они выпускают. Миллиарды людей и компании пользуются ими ежедневно. Поэтому и шанс что какой нить продукт “заглючит” по сравнению велик.

    ПС. Я как то видел их “прайслист” на их продукцию, там было больше 1000 наименовании… )

    iPhoner avatar
    iPhoner22 сентября 2011
    0

    @numerouno,
    Ну да! У них одна ОС продается/воруется по 6(пунктам) … Винта нано, вреда микро, винда мини, просто винда … ;)

    zakharsmirnoff avatar
    zakharsmirnoff22 сентября 2011
    0

    @voice, семерка у меня на ноуте великолепно работает
    ничего не глючит

    revizer avatar
    revizer22 сентября 2011
    0

    @zakharsmirnoff, Присоединяюсь. Хотя, на этом сайте бесполезно это доказывать.
    С переходом на Mac и Lion, Windows сильно вырос в моих глазах.

    Big_one avatar
    Big_one22 сентября 2011
    0

    @revizer,
    1000 раз согласен
    Mac включаю только в поездках

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.