Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu
Mobilni telefoni, 16.01.2019, 00:30 AM
19-godišnji haker pronašao je grešku u Android verziji Microsoftove aplikacije Skype, koja može pomoći napadaču da pristupi različitim funkcijama aplikacije bez potrebe da prolazi kroz proces unosa lozinke za otključavanje telefona. Napadač može da vidi sve, od kontakata do fotografija, da pošalje SMS poruke i da otvori prozore pregledača.
Florijan Kunuševci, lovac na bugove koji je otkrio ovaj bag (CVE-2019-0622), tvrdi da osoba koja poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Ovaj bag ima veliki potencijal za eksploataciju. Kunuševci je otkrio grešku dok je koristio Skype aplikaciju za Android i otkrio nešto neobično u načinu na koji je aplikacija pristupala lokalnim folderima na telefonu dok je obavljala VoIP pozive.
Kunuševci je pokazao kako se bag može iskoristiti u video snimku koji je objavio na YouTubeu, koji pokazuje kako neko ko poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Postoji veza između Skype poziva i otključavanja telefona, jer čim se primi poziv, osoba može lako pristupiti svim podacima koji su sačuvani na telefonu.
Kunuševci je otkrio da kada je odgovorio na Skype poziv, brojne funkcije aplikacije, kao što su deljenje fotografija i kontakti, postale su dostupne uprkos činjenici da je telefon zaključan.
Microsoft je obavešten o ovom bagu u oktobru i on je ispravljen u novoj verziji Skypea objavljenoj 23. decembra 2018. godine. Sada kada su detalji o bagu dostupni javnosti, korisnici su pozvani da instaliraju novu verziju Skype aplikacije za Android mobilne telefone.
Zakrpa je dostupna u svim Skype verzijama od verzije 8.15.0.416. Da biste ažurirali aplikaciju, sledite ove korake: dodirnite ikonu Google Play na početnom ekranu, prevucite prstom od leve ivice ekrana, dodirnite “Moje aplikacije i igre”, dodirnite opciju “Ažuriraj” pored aplikacije Skype.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





