Súlyosabb a Skype biztonsági hibája, mint gondolták

A „résvadász” Aviv Raff izraeli biztonsági szakértő figyelmeztetett még a múlt héten csütörtökön a Skype egy súlyos biztonsági hibájára, s ennek nyomán a Skype kiadott egy közleményt, s elkezdték vizsgálni a hibát. A feltárt rés a Skype videokereső, -megosztó alkalmazásában található, melynek segítségével könnyedén le lehet futtatni egy kártékony kódot – ahogyan Raff ezt demonstrálta is egy kísérletben.

Tegnapi blogbejegyzésében az izraeli szakember már arról írt, hogy a hiba még a vártnál is súlyosabbnak bizonyult (elegendő egy weboldalra ellátogatni vagy egy linkre kattintani a lehetséges fertőzéshez), ezért a Skype vezetősége nem tehetett mást, minthogy tegnap elérhetetlenné tették az érintett eszközt, amíg pontosan meg nem határozzák és ki nem javítják a hibát, mely az összes verziót érinti.

Raff állítása szerint a probléma gyökere abban rejlik, hogy a Skype a felhasznált Internet Explorer komponenseket nem megfelelő, a szükségesnél alacsonyabb szintű biztonsági beállításokkal használja, s vélekedését egy másik szakértő, Petko Petkov is megerősítette.

Azóta történt

Előzmények