Luka w Skype dla iPhone'a i iPada

Błąd w najnowszej wersji aplikacji Skype przeznaczonej dla iPhone'a i iPada ułatwia kradzież książki telefonicznej. Aby paść ofiarą ataku wystarczy otworzyć specjalnie spreparowaną wiadomość - ostrzega Phil Purviance z AppSec Consulting.

Błąd związany jest ze sposobem wykorzystywania przez Skype przeglądarki WebKit. Deweloperzy Skype ustawili scheme URI na "file://" - błąd ten pozwala atakującemu na uzyskanie dostępu do plików systemowych i przeczytanie wszelakich plików, do których dostęp ma siedząca w sandboksie aplikacja Skype.

Skype ostrzega przed błędem, informując jednocześnie, że pracuje nad poprawką.

Źródło: hacking.pl

Reklama

Źródło informacji

hacking.pl
Dowiedz się więcej na temat: Skype | iPad | iPhone
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy