Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu
Mobilni telefoni, 16.01.2019, 00:30 AM
19-godišnji haker pronašao je grešku u Android verziji Microsoftove aplikacije Skype, koja može pomoći napadaču da pristupi različitim funkcijama aplikacije bez potrebe da prolazi kroz proces unosa lozinke za otključavanje telefona. Napadač može da vidi sve, od kontakata do fotografija, da pošalje SMS poruke i da otvori prozore pregledača.
Florijan Kunuševci, lovac na bugove koji je otkrio ovaj bag (CVE-2019-0622), tvrdi da osoba koja poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Ovaj bag ima veliki potencijal za eksploataciju. Kunuševci je otkrio grešku dok je koristio Skype aplikaciju za Android i otkrio nešto neobično u načinu na koji je aplikacija pristupala lokalnim folderima na telefonu dok je obavljala VoIP pozive.
Kunuševci je pokazao kako se bag može iskoristiti u video snimku koji je objavio na YouTubeu, koji pokazuje kako neko ko poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Postoji veza između Skype poziva i otključavanja telefona, jer čim se primi poziv, osoba može lako pristupiti svim podacima koji su sačuvani na telefonu.
Kunuševci je otkrio da kada je odgovorio na Skype poziv, brojne funkcije aplikacije, kao što su deljenje fotografija i kontakti, postale su dostupne uprkos činjenici da je telefon zaključan.
Microsoft je obavešten o ovom bagu u oktobru i on je ispravljen u novoj verziji Skypea objavljenoj 23. decembra 2018. godine. Sada kada su detalji o bagu dostupni javnosti, korisnici su pozvani da instaliraju novu verziju Skype aplikacije za Android mobilne telefone.
Zakrpa je dostupna u svim Skype verzijama od verzije 8.15.0.416. Da biste ažurirali aplikaciju, sledite ove korake: dodirnite ikonu Google Play na početnom ekranu, prevucite prstom od leve ivice ekrana, dodirnite “Moje aplikacije i igre”, dodirnite opciju “Ažuriraj” pored aplikacije Skype.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





