Уязвимость в Skype позволяет следить за пользователем
SecurityLab
Брешь в Android-версии приложения позволяет следить за жертвой через камеру
и микрофон ее мобильного устройства.
По данным одного из пользователей Reddit, последняя версия клиента Skype
содержит уязвимость, позволяющую следить за жертвой через камеру и микрофон
ее мобильного устройства. Похоже, что брешь затрагивает только приложение
для Android, однако учитывая количество планшетов и смартфонов, работающих
на базе этой платформы, жертвами атак может стать огромное количество пользователей.
Для эксплуатации бреши необходимо:
1. Наличие двух устройств (смартфона и ПК) с одной и той же учетной записью;
2. Позвонить жертве через Skype с помощью устройства 1;
3. Пока Skype звонит абоненту, следует прервать соединение устройства 1 с
интернетом. После этого абонент автоматически перезвонит. При этом на устройстве
жертвы без ее ведома активируется камера и микрофон.
4. Ответить на звонок с помощью устройства 2.
Некоторым пользователям Reddit удалось успешно поэксплуатировать эту уязвимость.
Для этого им пришлось переключить устройство, с которого осуществлялся звонок,
в режим «В самолете», поскольку в некоторых случаях Skype соединялся с LTE
для завершения звонка.
По заявлению пользователя Reddit под псевдонимом Ponkers, он сообщил о бреши
Microsoft, и компания работает над ее исправлением.
Разместим новости о ваших успехах в
сфере безопасности.
Пишите на i-news@list.ru
*** После того, как на корпоративе
выбрали королеву бала, она тут же приказала отрубить голову начальнику.
***
Наши люди обладают уникальными способностями. Например, воскресать после
корпоратива!
***
Корпоратив удался — это когда заходишь на работу под свист и аплодисменты
коллег.
Если Вам не удалось скачать и распаковать
что-либо из предложенных материалов - напишите в редакцию рассылки на адрес
i-news@list.ru Мы обязательно вышлем Вам напрямую интересущую
информацию. ***
О финансовом мошенничестве
Сборник «О финансовом мошенничестве»
ориентирован на широкий круг читателей, в первую очередь на первых
лиц организаций и руководителей служб безопасности, и включает информацию
по трём направлениям:
- банковское мошенничество;
- страховое мошенничество;
- иное мошенничество
Периодичность выхода: ежемесячно. Объём: 100-150 страниц.
Ввиду значительного объёма представлено только оглавление
со ссылкой на архив сборника.
Передайте, пожалуйста, информацию заинтересованным лицам!