Ingresar con nombre de usuario, contraseña y duración de la sesión
17 de Mayo de 2012, 11:55:52

 

Páginas: [1]
  Imprimir  
Autor Tema: Descubierta vulnerabilidad XSS en Skype.  (Leído 134 veces)
J0cker
Administrador
Experto
*****
Desconectado Desconectado

Mensajes: 1249


Ver Perfil Email
« : 17 de Julio de 2011, 12:14:55 »


Circulaban algunas noticias sobre el descubrimiento de una vulnerabilidad cross-site scripting (XSS) en Skype pero, tras la confirmación oficial de la compañía y la alerta enviada por el INTECO-CERT se confirma la noticia.

Levent Kayan, un consultor de seguridad de Berlín, publicó hace un par de días su descubrimiento; una vulnerabilidad que permitiría (a un atacante remoto) acceder a la cuenta de un usuario y tomar el control de la misma.


El problema se encuentra en el formulario de usuario, el cual contiene un campo para consignar el número de teléfono móvil y en el que se puede inyectar código en JavaScript que, posteriormente, puede ser ejecutado cuando un contacto accede a la ficha “maliciosa” del usuario, momento en el que se podría tomar el control total de la cuenta y acceder a todos los datos del usuario. Visto así, está claro que tanto víctima como atacante tienen que conocerse y, por tanto, el riesgo baja un poco, pero no deja de ser una brecha importante.

Skype está trabajando en una actualización de sus clientes para solventar el problema, mientras tanto, los usuarios de Skype 5.3.0.120 y versiones anteriores para plataformas Windows y Mac OS X, deberán extremar las precauciones con la gente a la que agregan y los perfiles que visitan.

video: No tienes permitido ver links.
Registrate o Ingresa

Según la respuesta oficial de Skype, encarnada en Adrian Asher, jefe de seguridad de la información de Skype:

“En esencia, permite que uno de sus principales contactos en Windows le muestre mensajes o lo rediriga a páginas web dentro de la página de Skype. Con el fin de aprovecharla, esta persona tendría que ser un contacto validado suyo y uno de los más frecuentes, y por lo tanto muy poco probable que cause problemas en el mundo real, sin embargo, no debería ser así y se arreglará”.

Fuente: Bitelia
En línea
Páginas: [1]
  Imprimir  
 
Ir a:  


Impulsado por MySQL Impulsado por PHP Powered by SMF | SMF © 2006-2009, Simple Machines | Sitemap | Enlaces | Checa Tu Pagerank | Thumbshots | Juegos blog | alta en buscadores | Promociona tu Web | Programas Gratis | Gamesy4 | Jugar juegos | POCEROS MADRID | Directorio web | La Mofeta | blogs | Emoticonos | Emoticonos | Chat gratis | Minijuegos | Frases de amor | Mp3 Gratis | Jugar | Peliculas gratis | Videos de Risa | Toporo | TopGratis | hispatop | Descargar Programas |
eXTReMe Tracker