Durch eine neue Sicherheitslücke können Benutzer den Sperrcode des Telefons mithilfe eines Skype-Anrufs umgehen

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

In Skype wurde eine neue Schwachstelle entdeckt, die es Benutzern ermöglicht, auf die Daten des Telefons zuzugreifen, ohne den Passcode des Telefons tatsächlich einzugeben. Die Schwachstelle betrifft Skype auf Android und ermöglicht Benutzern das Anzeigen von Fotos, Kontakten und sogar das Starten von Browserfenstern.

Der Fehler wurde zuerst von Florian Kunushevci entdeckt, der ihn wiederum an Microsoft meldete. Der Fehlerjäger sagte, dass der Fehler es der Person im Besitz des Telefons ermöglicht, einen Skype-Anruf entgegenzunehmen, ihn anzunehmen und dann Fotos anzuzeigen, Kontakte nachzuschlagen, eine Nachricht zu senden und den Browser zu öffnen, indem er auf Links in einer gesendeten Nachricht tippt, alles ohne jemals das Telefon zu entsperren.

Eines Tages hatte ich bei der Verwendung der App das Gefühl, dass es notwendig sein sollte, einen Teil zu überprüfen, der mir anscheinend andere Optionen bietet, als er sollte. Dann musste ich die Denkweise als normaler Benutzer in etwas ändern, das ich für die Ausbeutung verwenden kann. Für den spezifischen Fehler, den ich bei Skype gefunden habe, handelt es sich eher um ein schlechtes Design und auch um einen Fehler in der Codierung. Ich denke, um alles zusammenzufassen, Menschen machen Fehler.

– Florian Kunushevci

Er benachrichtigte Microsoft im Oktober über den Fehler und wartete auf die Veröffentlichung des Patches, bevor er veröffentlicht wurde. Microsoft hat keine offizielle Erklärung zu dem Fehler veröffentlicht, aber das Problem wurde in der neuesten Version von Skype behoben.

Via: Das Register

Mehr zu den Themen: androide, Microsoft, skype