Nowy błąd XSS w Skype na iPhone: Potencjalne zagrożenie dla użytkowników
Nowy błąd XSS w Skype na iPhone: Potencjalne zagrożenie dla użytkowników
W Skype na iPhone odkryto poważny błąd XSS, który może umożliwić atakującym dostęp do plików na telefonie ofiary. W tym przypadku, atakujący może uzyskać dostęp do książki adresowej użytkownika poprzez modyfikację swojego nazwa użytkownika i wysłanie wiadomości do ofiary.
Błąd został wykryty przez Phila Purviance, który zauważył, że brak odpowiedniego encodingu zawartości pola z nazwą użytkownika oraz ustawienia schemy URI na file:// w aplikacji Skype otwierają drzwi do poważnych naruszeń bezpieczeństwa. Dzięki temu atakujący może uzyskać dostęp do wszystkich plików, do których aplikacja Skype ma dostęp.
Co ciekawe, Phil zgłosił ten błąd do zespołu Skype’a pod koniec sierpnia, jednak do tej pory nie doczekał się żadnej poprawki. Narażone na atak są wersje Skype 3.0.1 i wcześniejsze, co stanowi duże zagrożenie dla użytkowników.
Na podstawie: Źródła







