专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Skype再次发现漏洞 黑客可恶意更改密码
2011-07-18 11:52:55 来源:FLORA 作者:【
关键词:Skype 黑客 漏洞
 
据国外媒体报道,日前一位安全顾问发现Skype存在跨站脚本攻击漏洞,黑客可能利用该漏洞更改帐户密码等,官方的答复是会在下周解决该问题。

  据国外媒体报道,日前一位安全顾问发现Skype存在跨站脚本攻击漏洞,黑客可能利用该漏洞更改帐户密码等,官方的答复是会在下周解决该问题。

  这位名为Levent Kayan的顾问来自柏林,他于周三在自己的博客上公布了该漏洞的细节,之后周四通知Skype,周五他表示还没有收到来自Skype的回复。问题主要出在输入个人移动电话号码的地方,Kayan指出恶意用户可以在个人帐户的该部分插入Java脚本。一旦联络簿中有人上线,恶意用户帐户就会更新,该Java脚本将会在其他联络人登陆时执行,其他人就会被入侵,甚至控制其个人电脑,还可以更改其个人帐户的密码。

  不过要实现入侵需要符合一些条件,比如攻击者和受害者需要是Skype上的朋友,攻击只有在受害者登陆时才会执行。Kayan表示他发现攻击只会在受害者登陆后发生几次,但一旦成功后,每次登陆都会被入侵。

  Skype需要检查手机输入区,并验证是否确实需要手机号码,同时不包含可执行代码。该问题能影响到的是Mac OS X、Windows XP、Vista和7上的Skype 5.3.0.120。

  Skype 并不赞同Kayan做出的问题描述,认为没有那么严重。Skype首席信息安全官员Adrian Asher在一项声明中强调,“事实上是系统允许在你的常用联系人窗口显示信息或链接到Skype主页上的网站。要达到该目的这个人要通过验证,并且是你的常用联络人,现实中也不会造成什么麻烦。”


      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络电话UUCall时隔2年重出江湖 ..
下一篇网络电话UUCall时隔2年重出江湖 ..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259