You are here
Home > Novosti > Ranjivost Skype aplikacije na Android OS-u

Ranjivost Skype aplikacije na Android OS-u

Izvor: TGDaily
Datum objave novosti2011-04-14

Razvojni programer, Justin Case, otkrio je kritičnu ranjivost u Skypeu namijenjenom za Android mobilni operacijski sustav. Tvrdi da ranjivost može biti iskorištena za otkrivanje imena, telefonskih brojeva i zapisa trenutnog poručivanja. Ranjivost je otkrio analizirajući otprije objavljeni Skype video sadržaj na kojemu je uočio sigurnosnu grešku. Posljedica te greške je nepravilno postavljanje dozvola nad podacima u mapi unutar koje se nalaze Skypeovi podatci. Mapa nosi isti naziv kao i nečije Skype korisničko ime te pohranjuje kontakte, profil korisnika i zapise o trenutnim porukama u nekoliko sqlite3 baza podataka. Osim što su dostupni, podaci su potpuno nezaštićeni, tj. nekriptirani. Gledajući tablicu s podatcima trenutnog poručivanja, mogu se vidjeti sve razmijenjene poruke korisnika Skypea. Case upozorava kako zlonamjerni korisnik s osnovnim programerskim znanjem, može modificirati postojeću aplikaciju te ju distribuirati na tržište i na taj način pratiti razmjenu privatnih informacija. U Skypeu trenutno istražuju otkrivenu ranjivost te se čeka na izdavanje zakrpe.

 

Top
More in Novosti
Vlasti SAD-a u pokušaju gašenja botneta

Prvi puta u povijesti, vlada SAD-a je pokušala ugasiti botnet mrežu postavljanjem zamjenskih C&C poslužitelja. Ovaj potez obznanjen je u...

Close