Descubren problemas de seguridad en Skype relacionados con Facebook

Iniciado por wolfbcn, 1 Agosto 2011, 17:31 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Publicado el 1 de agosto de 2011 por Jaime Domenech

Skype ha confirmado que sus actualizaciones 5.3 y 5.5 contienen una vulnerabilidad que podría ser explotada por cibercriminales para hacerse con el control de una cuenta.

El problema lo detectó el experto en seguridad David Vieira-Kurz, y está relacionado con la reciente integración del programa con Facebook que ahora permite ver la actividad de nuestros amigos y publicar mensajes en nuestro muro, todo ello desde nuestro cliente de Skype.

Concretamente, el riesgo se produce cuando Skype ejecuta el código de javascript en los mensajes de estado de un perfil, ya que lo hace sin filtrar esos datos, lo que abre la puerta para que los atacantes puedan obtener las cookies del usuario y tener acceso a la información sobre esa sesión.

Además, para que alguien se aproveche de esa vulnerabilidad no es necesario que sea amigo en Facebook de la persona atacada, puesto que javascript también se ejecuta en las fanpages y el acceso a estas se encuentra abierto para cualquier persona.

vINQulos

h-online

FUENTE :http://www.theinquirer.es/2011/08/01/descubren-problemas-de-seguridad-en-skype-relacionados-con-facebook.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.