Σοβαρό κενό ασφαλείας στο ICQ

08:25 19/1/2011 - Πηγή: PC Nea
Ένα κενό ασφαλείας στο πρόγραμμα chatting ICQ επιτρέπει σε χακερς να φορτώσουν σε αυτό επιζήμιο κώδικα. Προς το παρόν δεν υπάρχει λύση που να αντιμετωπίζει αυτό το πρόβλημα.

Το κενό ασφαλείας του ICQ εντόπισε η αμερικανική CERT (Computer Emergency Response Team). Κατά τη λειτουργία αυτόματης αναζήτησης για updates, το ICQ δεν ελέγχει την εγκυρότητα και την αξιοπιστία της πηγής λήψης.

Έτσι θεωρητικά
κάποιοι κακόβουλοι τρίτοι μπορούν να εκμεταλλευτούν αυτή τη αδυναμία και μέσω spoofing να παραπέμψουν το πρόγραμμα σε μια λανθασμένη διεύθυνση για download των updates. Όπου από εκεί μπορεί να κατέβει στο PC ένα Trojan για παράδειγμα.

Προς το παρόν δεν υπάρχει κάποια λύση γι’ αυτό το πρόβλημα όπως αναφέρει το CERT. Ως εκ τούτου το μόνο που μπορεί να κάνει κανείς είναι να μην χρησιμοποιεί το ICQ ώσπου να κυκλοφορήσει ένα patch. Και να χρησιμοποιήσετε κάποιο multimessenger όπως είναι το pidgin.
Keywords
Τυχαία Θέματα