Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
В Skype нашли серьезную уязвимость
Исследователи безопасности обнаружили уязвимость в службе голосового общения Skype. Злоумышленник может слышать разговоры своего собеседника, даже если при этом в его клиенте отключен звук микрофона. Уязвимость существует из-за ошибки функционала восстановления связи после обрыва в режиме группового звонка.
Для того чтобы проэксплуатировать уязвимость, необходимо в режиме группового звонка, после того как собеседник отключил свой микрофон в Skype, отключить подключение к Интернет. Затем, при появлении сообщения «Hold on while we try to get the call back» нужно вернуть подключение к Интернет и дождаться восстановления звонка. После этого можно будет слышать разговор собеседника, причем он не будет знать, что микрофон его включен и передает все звуки.
При обычном парном разговоре перед отключением от Интернет в окно чата можно ввести команду /add echo123, тогда разговор становиться групповым и появляется возможность эксплуатации уязвимости.
Уязвимость обнаружена в версиях Skype для Windows 5.5.0.124, 5.6 и BETA 5.7.0.123. Другие версии также могут быть уязвимы. Разработчики службы голосового общения подтвердили наличие уязвимости и уже работают над выпуском исправления.
По материалам: www.securitylab.ru
Теги: безопасность, Интернет, уязвимость, программа, Skype
- Пограничник-дезертир с Луганщины получил 2,7 млн грн выплат как военнопленный17:00
- Оккупанты обстреляли Северное и Селидово, есть погибший и раненые15:00
- За 4 июня россияне ранили 1 жителя Донетчины11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- За 3 июня россияне убили 2 и ранили 2 жителей Донетчины12:00
- Из Красногоровки удалось эвакуировать 5 человек - Нацполиция11:00
- В Украине будут работать мобильные пункты "Я - Мариуполь"10:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В Донецкой области планируют эвакуацию детей из семи населенных пунктов16:00
- За 2 июня россияне ранили 5 жителей Донетчины - ОВА11:00