New vulnerability allows users to bypass phone's lock code using a Skype Call

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

V programe Skype bola objavená nová zraniteľnosť, ktorá umožňuje používateľom pristupovať k údajom telefónu bez toho, aby museli zadávať prístupový kód telefónu. Zraniteľnosť ovplyvňuje Skype v systéme Android a umožní používateľom prezerať fotografie, kontakty a dokonca spúšťať okná prehliadača.

Chybu si prvýkrát všimol Florian Kunushevci, ktorý ju následne nahlásil spoločnosti Microsoft. Lovec chýb povedal, že chyba umožňuje osobe, ktorá má telefón, prijať hovor cez Skype, odpovedať naň a potom si prezerať fotografie, vyhľadávať kontakty, odosielať správy a otvárať prehliadač klepnutím na odkazy v odoslanej správe. bez toho, aby ste odomkli telefón.

Jedného dňa som pri používaní aplikácie nadobudol pocit, že by malo byť potrebné skontrolovať časť, ktorá mi dáva iné možnosti, ako by mala. Potom som musel zmeniť spôsob myslenia ako bežný používateľ na niečo, čo môžem použiť na vykorisťovanie. Pre konkrétnu chybu, ktorú som našiel na Skype, je to skôr zlý dizajn a tiež chyba v kódovaní. Myslím si, že keď to všetko spojím, ľudia robia chyby.

– Florián Kunuševci

O chybe informoval Microsoft v októbri a pred zverejnením počkal na vydanie opravy. Microsoft nezverejnil oficiálne vyhlásenie o chybe, ale problém bol opravený v najnovšej verzii Skype.

cez: Register

Viac o témach: robot, microsoft, skype