Νέα ευπάθεια επιτρέπει στους χρήστες να παρακάμπτουν τον κωδικό κλειδώματος του τηλεφώνου χρησιμοποιώντας μια κλήση Skype

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Μια νέα ευπάθεια ανακαλύφθηκε στο Skype που επιτρέπει στους χρήστες να έχουν πρόσβαση στα δεδομένα του τηλεφώνου χωρίς να εισάγουν πραγματικά τον κωδικό πρόσβασης του τηλεφώνου. Η ευπάθεια επηρεάζει το Skype στο Android και θα επιτρέπει στους χρήστες να βλέπουν φωτογραφίες, επαφές, ακόμη και να εκκινούν τα παράθυρα του προγράμματος περιήγησης.

Το σφάλμα εντοπίστηκε για πρώτη φορά από τον Florian Kunushevci, ο οποίος με τη σειρά του το ανέφερε στη Microsoft. Ο κυνηγός σφαλμάτων είπε ότι το ελάττωμα επιτρέπει στο άτομο που έχει το τηλέφωνο να λάβει μια κλήση Skype, να απαντήσει σε αυτήν και στη συνέχεια να δει φωτογραφίες, να αναζητήσει επαφές, να στείλει ένα μήνυμα και να ανοίξει το πρόγραμμα περιήγησης πατώντας συνδέσμους σε ένα απεσταλμένο μήνυμα. χωρίς ποτέ να ξεκλειδώσετε το τηλέφωνο.

Μια μέρα ένιωσα, ενώ χρησιμοποιούσα την εφαρμογή, ότι θα έπρεπε να υπάρχει ανάγκη να ελέγξω ένα εξάρτημα που φαίνεται να μου δίνει άλλες επιλογές από αυτές που θα έπρεπε. Έπειτα έπρεπε να αλλάξω τον τρόπο σκέψης ως τακτικός χρήστης σε κάτι που μπορώ να χρησιμοποιήσω για εκμετάλλευση. Για το συγκεκριμένο bug που έχω βρει στο Skype, είναι περισσότερο κακός σχεδιασμός αλλά και bug στην κωδικοποίηση. Νομίζω ότι για να τα συνθέσουμε όλα μαζί, οι άνθρωποι κάνουν λάθη.

– Florian Kunushevci

Ενημέρωσε τη Microsoft για το σφάλμα τον Οκτώβριο και περίμενε να κυκλοφορήσει η ενημέρωση κώδικα πριν δημοσιοποιηθεί. Η Microsoft δεν έχει κυκλοφορήσει επίσημη δήλωση σχετικά με το σφάλμα, αλλά το πρόβλημα έχει επιδιορθωθεί στην πιο πρόσφατη έκδοση του Skype.

μέσω: Το μητρώο

Περισσότερα για τα θέματα: android, microsoft, skype