Un atkal par Skype…

Sākumlapa Forumi Notepad.lv IT ziņas Un atkal par Skype…

Tiek skatīts 8 ierakstu – 1 līdz 8 (no 8 kopumā)
  • Autors
    Ieraksti
  • #146467
    samurajs
    Participant

    [imgl]https://notepad.lv/bildes/atteli/20080122103552250.png[/imgl]

    Interneta drošības pētnieks Avivs Raffs atklājis jaunas ievainojamības populārajā VoIP programmā Skype. Viena no tām saistīta ar Skype web-funkciju, kas izmanto Internet Explorer dzinēju (cross-zone scripting vulnerability). Ja lietotājs ieies internetā caur Skype saņemtu linku, viņu var gaidīt visādi pārsteigumi, līdz pat PC pārvēršanai spambotā.

    A.Raffs nodemonstrēja ievainojamību, izvietojot kaitīgo programmatūru saturošu videofailu uz DailyMotion (Skype partneris) servera. Š ādam failam var “piekarināt” populāru atslēgvārdu un tādējādi inficēt daudzu videoklipu cienītāju datorus.

    Ievainojamības atrastas pēdējā Skype versijā 3.6.0.244, bet nav izslēgts, ka tās sastopamas arī vecākās.

    Cits zinātnieks Petko Petkovs ziņo par Skype reklāmas bloku ievainojamību: ar sniferiem Airpwn un Karma hakeris var aizstāt reklāmu ar kaitīgiem kodiem. Atverot šo reklāmu ar IE, skripti tiks izpildīti lokālajā zonā.

    Tiek ieteikts nelietot Skype video vismaz līdz tam laikam, kamēr caurumi tiks “aizlāpīti”.

    Ļaunas mēles melš, ka Skype diskreditēšanu finansē mobilie operatori. Galu galā tiem atņem pamatīgu peļņas tiesu…

    Avoti: https://www.gnucitizen.org/blog/vulnerabilities-in-skype

    https://aviv.raffon.net/

    #174759
    usins
    Participant

    labs risinājums- kā defualt browser uzstādīt ff 🙂 un nebus probas ar to skriptu

    #174760
    samurajs
    Participant

    Vēl labāk – līst iekš Skype no linux/NIX, tad vispār neko nevar padarīt!

    #174761
    Tvinky
    Participant

    Man Safari stāv kā defaultais to vēl mazāk būs pētījuši (ievainojamības ziņā) nekā FF 🙂 Bet imho, jāskatās arī kas tev to linku met un kāds koments blakus – ja nu pēkšņi draugs met un angliski komentē, skaidrs kā diena 😀

    #174762
    memorex
    Participant

    tad jau labāk vispār VoIP nelietot, pats par sevi ir bīstams…

    #174763
    samurajs
    Participant

    memorex: nav tik traki. Kamēr VoIP lietojam tam, kam viņš pamatā paredzēts – balss sakariem, visdrīzāk nekas nenotiks. Ievainojamības skar galvenokārt servisus – failu pārraidi, video utml. Ja vajag bieži sūtīt failus – labāk uzmest kādu ftp serverīti.

    #174764
    memorex
    Participant

    es arī runāju par primāro funkciju… Video par ko apmēram es te runāju… https://www.youtube.com/watch?v=UA1quyLOTdg

    #174765
    Foxsk8
    Participant

    Man piemēram tagad lago skype. Izpaužas tas tā: Kad čatā mēģini ko rakstīt, tad uzrakstītais aiziet čata augšpusē. Un skaips uzkarās. Varbūt esmu ko saķeris. Reinstall nelīdzēja.

Tiek skatīts 8 ierakstu – 1 līdz 8 (no 8 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā