theme-icon
logo
logo
Menu icon
Point.md logo
Поделиться новостью
Скопировать ссылку
Ссылка скопирована
14 Декабря 2016, 19:47
4 040
Скопировать ссылку
Ссылка скопирована

Обнаруженная в Skype уязвимость позволяет перехватывать звонки пользователей

Эксперты компании Trustwave сообщили об обнаружении уязвимости, затрагивающей 30 млн пользователей Skype на платформе MacOS.

Обнаруженная в Skype уязвимость позволяет перехватывать звонки пользователей.
Обнаруженная в Skype уязвимость позволяет перехватывать звонки пользователей.

Речь идёт о фрагменте кода, оставшемся от предыдущих версий мессенджера и просуществовавшем более пяти лет. Специалисты предполагают, что ранее он позволял старым версиям плагина Skype Dashboard Widget напрямую получать доступ к Skype Desktop API.

Теперь же, используя данную "дыру", злоумышленники могут обойти процедуру аутентификации и получить доступ к Skype. В частности, уязвимость позволяет перехватывать звонки и входящие сообщения, создавать новые чаты, извлекать список контактов и даже редактировать чужую переписку.

При этом вредоносное приложение, использующее "дыру", не будет отображаться в списке Manage API Clients, из-за чего жертва не сможет самостоятельно распознать факт слежки.

Специалисты Trustwave отмечают, что патч для решения данной проблемы был опубликован 26 ноября 2016 года, а потому всем пользователям рекомендуется как можно скорее обновить Skype.

Источник
Поделиться новостью
Скопировать ссылку
Ссылка скопирована