Пользователи Skype могут быть атакованы через файлообменник

Понедельник, 21 января 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Исследователь ИБ Авив Рафф обнаружил и продемонстрировал уязвимость в Skype ("межзоновую уязвимость исполнения сценариев", cross-zone scripting vulnerability). Она позволяет при определенных условиях запустить выполнение вредоносного кода и взять контроль над ПК с ОС Windows.

Причина уязвимости – проблема в веб-функции Skype. Для отображения HTML-страниц Skype использует движок Internet Explorer. Причем программа запускает движок, находясь в "Локальной зоне" (Local Zone). Это значит, что если хакер внедрит вредоносный код в страницу, которую посещает пользователь Skype, то может взять полный контроль над ПК жертвы.

Рафф продемонстрировал эксплуатацию уязвимости, разместив вредоносный видео-файл на ресурсе DailyMotion (файлообменник-партнер Skype). Предприимчивый хакер может загрузить опасный видео-файл, установить для него популярное ключевое слово и получить доступ к ПК тех пользователей, которые через Skype ищут видеоролики по этому ключевому слову, пишется на arstechnica.com.

Петко Петков (Petko Petkov), исследователь ИБ, отметил, что метод атаки не совсем прост, но его использование вполне возможно. В частности, он утверждает, что можно воспользоваться социальной инженерией или произвести загрузку большого количества вредоносных видео-файлов на файлообменник DailyMotion.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 394
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003