News - powered by news.ch


Skype erlaubt es, auf Facebook Einträge zu lesen und zu schreiben.

Abbildung vergrössern

 
www.sicherheitsleck.info, www.kritischem.info, www.skype.info, www.und.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Hawaiihemden Kontaktlinsen

 Hawaiihemden
 Kontaktlinsen



Samstag, 30. Juli 2011 / 10:51:00

Skype 5.3 und 5.5 mit kritischem Sicherheitsleck

Die neue Skype-Version 5.5 ist erschienen, und sie bringt neben neuen Funktionen auch eine gefährliche Lücke mit, von der anscheinend auch die Ausgabe 5.3 betroffen ist.

«Ich konnte auf Anhieb mehrere persistente Sicherheitslücken ausfindig machen, die es mir erlauben mittels eines Facebook Pinnwand-Kommentar die Session eines Skype-Nutzers auszulesen und somit volle Kontrolle über dessen Session zu erlangen.», schreibt Sicherheitsexperte David Vieira-Kurz auf seinem Blog. An der Behebung des Lecks wird gearbeitet.

Kommentar-Leck erlaubt Hijacking

Das Problem: Skype erlaubt es, auf Facebook Einträge zu lesen und zu schreiben. Über einen Pinnwandkommentar lässt sich aufgrund der Sicherheitslücke die Session-ID des jeweiligen Skypers auslesen. Diese ermöglicht das Hijacken der Sitzung und damit potentiell die Übernahme des gesamten Accounts.

Die Ursache, so Vieira-Kurz, ist in der unsauberen Verarbeitung von Facebook-Comments in Skype zu finden, die selbige vor der Auslieferung nicht bereinigt. Angreifer und Opfer müssen auf der Plattform nicht befreundet sein, es genügt die gleiche Fanpage zu «liken», wenn diese das Posten von Kommentaren erlaubt. Der Sicherheitsfachmann veröffentlichte ein Proof-of-Concept-Video.

Mobile Versionen nicht betroffen

Skype ist das Problem mittlerweile bekannt. Betroffen sind die Versionen 5.3 und 5.5 für Windows, so das Unternehmen. An einem Fix wird gearbeitet. Wann ein entsprechendes Update verfügbar ist, steht noch nicht fest. Die Android- und iOS-Versionen des Messengers sind nicht betroffen, da diese nicht über Facebook-Integration verfügen. Spezifische Sicherheitsratschläge hat man derzeit nicht parat, Skype rät aber generell, bei der Auswahl von Kontakten Vorsicht walten zu lassen.

 

 

fkl (Quelle: pte)

http://www.st.gallen.ch/news/detail.asp?Id=502435

In Verbindung stehende Artikel:


Facebook reagiert auf Google+ mit Videotelefonie
Donnerstag, 7. Juli 2011 / 07:33:00
[ weiter ]
US-Behörde genehmigt Skype-Übernahme
Samstag, 18. Juni 2011 / 08:41:00
[ weiter ]
 


 
 
 
 
 

Foto: hpgruesen (Pixabay License)

Publireportage

Mit dem Privatjet durch Europa

Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]