В Skype обнаружена серьезная уязвимость

В Skype обнаружена серьезная уязвимость
Эксперт по безопасности обнаружил в Skype опасную уязвимость, с помощью которой хакеры могут менять пароли к аккаунтам пользователей.
Известный специалист по безопасности Левент Каян (Levent Kayan) сообщил об обнаружении опасной XSS-уязвимости в популярном VoIP-сервисе Skype. С ее помощью злоумышленники могут изменять пароли к аккаунтам пользователей, а также осуществлять атаки на их компьютеры. Представителей Skype уже уведомили о наличии уязвимости - они заявили, что устранят ее на этой неделе.
Как сообщил эксперт по безопасности, в ходе атаки с применением данной уязвимости злоумышленники должны разместить в поле, предназначенном для ввода номера мобильного телефона, специальный JavaSсript-код. При подключении какого-либо пользователя из списка контактов, его профиль автоматически обновляется и вредоносный код начинает работать. Таким образом, хакеры имеют возможность захватывать чужие Skype-аккаунты и даже получать доступ ко всей системе пользователя.
Впрочем, есть и некоторые ограничивающие опасность данной уязвимости факторы. В частности, атакующий и его жертва должны быть друзьями по Skype. Кроме того, атаку невозможно произвести сразу же после подключения жертвы – как отметил Каян, ему удавалось произвести успешное выполнение вредоносного кода только через несколько входов жертвы в свой аккаунт.
Представители Skype заявили, что сейчас занимаются устранением данной проблемы, однако не находят данную уязвимость настолько критически опасной, как ее описал Левент Каян. «По сути, она только позволяет одному из контактов в Skype для Windows выводить в вашем аккаунте сообщения или перенаправлять вас на другие сайты», - сказал Эдриан Эшер (Adrian Asher), глава по информационной безопасности Skype.
«Как ты там?»: голос Харькова, который должен быть услышан (фото, видео)
«Форд» въехал в «Фольксваген» на перекрестке в Николаеве - пострадала женщина (фото, видео)
Патрульные заблокировали в Николаеве «Фольксваген» - водитель заявляет, что он человек, и отказывается предъявить документы
Полиция Швейцарии задержала мужчину, который напал на украиноязычную семью с ребенком в поезде (видео)
В Николаеве дом остался без отопления: управляющая компания игнорирует обращения
Сотни николаевцев пришли проститься с директором «Николаевводоканала» Борисом Дуденко (видео)
Бабье лето в Николаеве: когда ждать и будет ли оно
Изготовили амфетамина почти на 5 миллионов гривен: полиция разоблачила преступную группировку в Николаевской области (видео)
Мотоциклист насмерть разбился возле заправки в Николаеве (фото, видео)













