Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu
Mobilni telefoni, 16.01.2019, 00:30 AM
19-godišnji haker pronašao je grešku u Android verziji Microsoftove aplikacije Skype, koja može pomoći napadaču da pristupi različitim funkcijama aplikacije bez potrebe da prolazi kroz proces unosa lozinke za otključavanje telefona. Napadač može da vidi sve, od kontakata do fotografija, da pošalje SMS poruke i da otvori prozore pregledača.
Florijan Kunuševci, lovac na bugove koji je otkrio ovaj bag (CVE-2019-0622), tvrdi da osoba koja poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Ovaj bag ima veliki potencijal za eksploataciju. Kunuševci je otkrio grešku dok je koristio Skype aplikaciju za Android i otkrio nešto neobično u načinu na koji je aplikacija pristupala lokalnim folderima na telefonu dok je obavljala VoIP pozive.
Kunuševci je pokazao kako se bag može iskoristiti u video snimku koji je objavio na YouTubeu, koji pokazuje kako neko ko poseduje Android telefon može primiti Skype poziv bez otključavanja telefona. Postoji veza između Skype poziva i otključavanja telefona, jer čim se primi poziv, osoba može lako pristupiti svim podacima koji su sačuvani na telefonu.
Kunuševci je otkrio da kada je odgovorio na Skype poziv, brojne funkcije aplikacije, kao što su deljenje fotografija i kontakti, postale su dostupne uprkos činjenici da je telefon zaključan.
Microsoft je obavešten o ovom bagu u oktobru i on je ispravljen u novoj verziji Skypea objavljenoj 23. decembra 2018. godine. Sada kada su detalji o bagu dostupni javnosti, korisnici su pozvani da instaliraju novu verziju Skype aplikacije za Android mobilne telefone.
Zakrpa je dostupna u svim Skype verzijama od verzije 8.15.0.416. Da biste ažurirali aplikaciju, sledite ove korake: dodirnite ikonu Google Play na početnom ekranu, prevucite prstom od leve ivice ekrana, dodirnite “Moje aplikacije i igre”, dodirnite opciju “Ažuriraj” pored aplikacije Skype.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





