Безопасность в глобальной сети Интернет

Уязвимость Skype, позволяет обойти пароль блокировки Android

Исследователь Флориан Кунушевци обнаружил ошибку в Skype, которая позволяла обойти методы аутентификации Android, будь-то пароль, отпечаток пальца или сканер лица. Использование этой уязвимости может дать доступ к явным данным пользователя, которые хранятся на устройстве.

Обход пароля на Android с помощью ошибки Skype

Исследователь недавно обнаружил ошибку в Skype, о которой сообщалось в его сообщении на LinkedIn. Ошибка Skype может позволить любому человеку обойти аутентификацию Android и получить доступ к контенту устройств.

По словам исследователя Флориана Кунушевци, уязвимость затронула все устройства Android с установленным Skype.

«Новая уязвимость, обнаруженная мной в Skype, была исправлена ​, но успела затронуть миллионы устройств на базе Android, на которых был установлен Skype»

Согласно его выводам, проблема существовала из-за использования функции вызова Skype. Все, что требуется от злоумышленника, – это иметь физический доступ к устройству и позвонить на него по Skype. После этого злоумышленник может получить доступ ко всем конфиденциальным данным, хранящимся на устройстве, включая контакты и фотографии.

Кунушевци продемонстрировали уязвимость на видео.

Microsoft исправила ошибку

По словам исследователя, проблема в первую очередь заключается в приложении Skype, а не в платформе Android, поскольку уязвимость затронула все устройства Android, использующие Skype. Исследователь сообщил об этом в Microsoft 22 октября 2018 года, сразу после того, как обнаружил ошибку. Ответ от представителей Mircosoft был получен на следующий день, однако на исправление потребовалось несколько дней.

Кунушевци подтвердил в своем посте, что Microsoft исправила ошибку с обновлением, выпущенным 23 декабря 2018 года. Таким образом можно сделать вывод, что всем, кто использует Skype на Android устройстве необходимо убедиться, что приложение обновлено до последней версии.

Proxy White Advertisement

nelus

Программист, SEO специалист, GEEK, увлекаюсь новостями из мира IT и безопасностью программного обеспечения.

4 комментариев

  1. Админ не могу разобраться с регистрацией!!!Где просмотр правил форума увидеть???Спасибо

    1. Это не форум) На сайте на данный момент нет возможности регистрации, так как люди не охотно регистрируются на таких сайтах. Можем реализовать данный функционал, если это действительно будет релевантно.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Back to top button
Close