Επικίνδυνη η χρήση του Skype... στο iPhone!

Μήπως έχετε iPhone ή iPad κι επικοινωνείτε με τους φίλους σας μέσω Skype;
Ξανασκεφτείτε το!
Όπως φαίνεται, το πιο εύκολο πράγμα στον κόσμο για έναν επίδοξο hacker είναι σας να κλέψει τη λίστα με τις επαφές και τα προσωπικά στοιχεία.
Ο επιτιθέμενος μετονομάζει το Skype account του και βάζει κώδικα JavaScript αντί για όνομα. Στη συνέχεια, στέλνει ένα μήνυμα στο ανυποψίαστο θύμα και η contact list του τελευταίου μεταφέρεται ως δια μαγείας σε έναν webserver. Τόσο απλά! Δε χρειάζεται καν να πατήσει κάποιο link το θύμα για να ολοκληρωθεί η κλοπή!
Η μέθοδος αυτή εκμεταλλεύεται δύο "τρύπες".
- Πρώτον, το Skype έχει μια σχεδιαστική ατέλεια που επιτρέπει τη μη εξουσιοδοτημένη εκτέλεση εντολών JavaScript.
- Δεύτερον, το iOS δίνει τη δυνατότητα σε προγράμματα τρίτων κατασκευαστών (Skype κ.α.) να έχουν πρόσβαση στις επαφές του iPhone/iPad.
Η εφαρμογή για το Skype είναι ακόμα διαθέσιμη στο App Store. Θα έχει ενδιαφέρον να δούμε πόσο χρόνο θα χρειαστούν οι 2 εταιρείες (Apple και Skype), για να κλείσουν αυτό το σημαντικό κενό ασφαλείας!
Δείτε περισσότερα στο video που ακολουθεί...
Είσοδος Μελών
Πρόσφατα άρθρα
- Ψάρια ρομπότ θα ανιχνεύουν την ρύπανση στις θάλασσες!
- Τα Angry Birds στην... Formula 1
- Ανίχνευση καρκίνου του στόματος, με κινητό τηλέφωνο!
- Ήμουν και εγώ στο Final 4 - Eξαιρετική εφαρμογή της Turkish Airlines!
- Θεσσαλονίκη - Απάτη μέσω internet, από ταξιδιωτικό γραφείο!
- Ρούχο για τα μωρά αναγνωρίζει γιατί κλαίνε!
- Βλέπετε διαφημίσεις στη Wikipedia; Έχετε ιό!
- ALTER - Αν και κλειστό... έπαιζε πορνό!
- TAXISnet - Εκτός λειτουργίας για μιάμιση μέρα!
- Fitch: Να παρακαλάτε να μην βγει η Ελλάδα από το Ευρώ!
Δημοφιλή άρθρα
- Το site της Τατιάνας Στεφανίδου
- Η Τουρκική σειρά "Χίλιες και μία νύχτες", στο prime time του ANT1
- Σχετικά με την υπόθεση greek-fun.com
- ChatRoulette - Ρουλέτα γνωριμιών στο διαδίκτυο
- DIGEA: Ξεκίνησε η εκπομπή ψηφιακής τηλεόρασης
- Η Carrefour Μαρινόπουλος εξαγοράζει την DIA Hellas
- Aforologito.gr - Ο λογιστής σας στο Διαδίκτυο








Σχόλια (0)
Δεν υπάρχουν σχόλια.
Ανάρτηση σχολίου