Войти

Или войди с помощью

Skype для iOS содержит серьезную уязвимость

Костя Грибанов avatar |
Skype для iOS содержит серьезную уязвимость

Неудержимая радость от появления популярного VOIP-клиента Skype для iPad быстро сменилась легким огорчением. Это произошло благодаря общей недоработанности приложения, удручающему качеству картинки во время видеозвонка и задумчивости при загрузке большого количества сообщений. А после сегодняшней новости на место огорчения может прийти настоящее беспокойство за сохранность личной информации.

Специалист по безопасности Фил из компании AppSec Consulting обнаружил серьезную брешь в iOS-приложении Skype. Хакеру достаточно заменить информацию в поле «Полное имя» своего профиля на одну строку кода и отослать жертве сообщение. Как только она на него ответит, вредоносный код считает всю телефонную книгу пользователя и сохранит локально на компьютере злоумышленника.


Доказательство работоспособности вредоносного кода

Нужно отдать должное закрытости яблочной системы, которая предоставляет приложениями из App Store доступ только в некоторые свои разделы. Поэтому и пострадать может только Адресная книга, чего в принципе и так достаточно. Сотрудники компании Microsoft, которые с относительно недавних пор занимаются дальнейшей разработкой Skype, практически моментально отреагировали на новость:

Мы прилагаем все усилия, чтобы исправить эту досадную ошибку уже в ближайшем обновлении программы. Сейчас же мы можем порекомендовать нашим пользователям не реагировать на запросы незнакомых людей и придерживаться общих правил интернет-безопасности.

Мы же в свою очередь можем посоветовать вам прислушаться к совету «окошечников» и присмотреться к скриншотам ниже. Если вдруг вы обнаружите запрос от неизвестного пользователя с таким диковинным именем, моментально его отклоняйте, иначе рискуете «поделиться» своими контактами с хакерами:

42
Логотип iPhones.ru
iPhones.ru
Неудержимая радость от появления популярного VOIP-клиента Skype для iPad быстро сменилась легким огорчением. Это произошло благодаря общей недоработанности приложения, удручающему качеству картинки во время видеозвонка и задумчивости при загрузке большого количества сообщений. А после сегодняшней новости на место огорчения может прийти настоящее беспокойство за сохранность личной информации. Специалист по безопасности Фил из компании AppSec Consulting...

42 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. sindri avatar
    sindri 22 сентября 2011
    0

    макрософт нельзя подгонять, а то ща на скоростях заплатку выпустят с таким фиксом, что одна дыра закроется, но откруются все остальные и тормозить будет еще хлеще)

    Войди на сайт, чтобы ответить
    Ответить
  2. Awaking avatar
    Awaking 22 сентября 2011
    0

    Ура второму обновлению Skype для Ipad

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.