Nová zranitelnost umožňuje uživatelům obejít zamykací kód telefonu pomocí Skype hovoru

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Ve službě Skype byla objevena nová chyba zabezpečení, která uživatelům umožňuje přístup k datům telefonu, aniž by museli zadávat přístupový kód telefonu. Tato chyba zabezpečení se týká Skype na Androidu a umožní uživatelům prohlížet fotografie, kontakty a dokonce spouštět okna prohlížeče.

Chybu si jako první všiml Florian Kunushevci, který ji obratem nahlásil společnosti Microsoft. Lovec chyb řekl, že chyba umožňuje osobě, která má telefon, přijmout hovor přes Skype, odpovědět na něj a poté prohlížet fotografie, vyhledávat kontakty, odeslat zprávu a otevřít prohlížeč klepnutím na odkazy v odeslané zprávě. aniž byste kdy odemkli telefon.

Jednoho dne jsem při používání aplikace dostal pocit, že by měla být potřeba zkontrolovat součást, která mi zdánlivě dává jiné možnosti, než by měla. Pak jsem musel změnit způsob myšlení běžného uživatele v něco, co mohu využít k vykořisťování. Pro konkrétní chybu, kterou jsem našel na Skype, je to spíše špatný design a také chyba v kódování. Myslím, že když to všechno dám dohromady, lidé dělají chyby.

– Florian Kunuševci

O chybě informoval Microsoft v říjnu a před zveřejněním počkal na vydání opravy. Microsoft nezveřejnil oficiální prohlášení o chybě, ale problém byl opraven v nejnovější verzi Skype.

Ulice: Registru

Více o tématech: robot, microsoft, skype