Κενό ασφαλείας ανακαλύφθηκε στο Skype για iPhone
09:06 21/9/2011
- Πηγή: iPhone Hellas
Σημαντικό κενό ασφαλείας εντοπίστηκε στην εφαρμογή Skype για το iPhone, με το οποίο μπορεί κανείς να αποκτήσει πρόσβαση στο σύστημα αρχείων της συσκευής απλώς με την αποστολή ενός μηνύματος.Συγκεκριμένα, το πρόβλημα εντοπίζεται στην έκδοση 3.0.1 και εμφανίζεται όταν κάποιος χρήστης ανοίξει ένα μήνυμα chat που περιέχει κακόβουλο κώδικα σε Javascript.
Η εφαρμογή λανθασμένα δίνει πρόσβαση στο “file://” και έτσι μπορεί κανείς να αποκτήσει στο σύστημα αρχείων της συσκευής σας. Εξαιτίας του τρόπου λειτουργίας του iOS η πρόσβαση αυτή είναι αρκετά περιορισμένη αλλά περιλαμβάνει για παράδειγμα τον κατάλογο των επαφών σας.Ο Phil Purviance που ανακάλυψε το exploit αναφέρει:Executing arbitrary Javascript code is one thing, but I found that Skype also improperly defines the URI scheme used by the built-in webkit browser for Skype. Usually you will see the scheme set to something like, “about:blank” or “skype-randomtoken”, but in this case it is actually set to “file://”. This gives an attacker access to the users file system, and an attacker can access any file that the application itself would be able to access.File system access is partially mitigated by the iOS Application sandbox that Apple has implemented, preventing an attacker from accessing certain sensitive files. However, every iOS application has access to the users AddressBook, and Skype is no exception.Η Skype είναι πλέον ενήμερη για το κενό ασφαλείας και προετοιμάζει ενημέρωση που θα διορθώνει το πρόβλημα.Σχολιασμός στο forum[via Cult of Mac]
Keywords
skype, iphone, skype, chat, javascript, ios, phil, uri, browser, set, access, system, apple, cult, javascript, apple, chat, cult, ios, ενημερωση, συγκεκριμενα, access, browser, εφαρμογη, phil, set, system, uri
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις iPhone Hellas
- Τελευταία Νέα iPhone Hellas
- Κενό ασφαλείας ανακαλύφθηκε στο Skype για iPhone
- Μικρές αλλαγές στο iPod touch 5G (;)
- Κερδίστε 5 gift codes για το βραβευμένο graphic novel Logicomix
- Διέρρευσε η πλακέτα του iPhone 5 (;)
- iCloud reset στις 22 Σεπτεμβρίου, iOS 5 σύντομα (;)
- Λευκό iPhone 4 στο σύστημα της AT&T
- iPhoneHellas: Επιλεγμένα δημοσιεύματα της εβδομάδας που μας πέρασε [11/09/11 − 18/09/11]
- Ανακοίνωση του iPhone 5 στις 5 Οκτωβρίου (;)
- To iPad 2 παραμένει η γρηγορότερη συσκευή στην αγορά
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Άρχισε η κλειστή beta του Diablo III
- Ξεκίνησε η beta του Diablo 3
- Motorola Atrix 2, Ετοιμάζουν το επόμενο διπύρηνο με TI OMAP
- LaCie Little Big Disk, Εξωτερικός σκληρός δίσκος Thunderbolt
- HTC Rhyme, Γυναικείο smartphone και για trendy αγόρια
- Fridge Monkey: βάλτε σε τάξη τα μπουκάλια σας
- Autoruns 11.0
- HTMLPad 2011 v11.1.0.128
- Gmail Drive 1.0.18
- SoftPerfect Network Scanner 5.2.2