WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 01.08.2011, 22:08   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Skype mit erneuter Sicherheitslücke

Zitat:
Mitte letzter Woche erschien Version 5.5 des Skype Clients für VoIP. Gerade die groß herausgestellte Neuerung der tieferen Integration in das soziale Netzwerk Facebook erweist sich nun als Quelle neuer Sicherheitslücken.

Wie bereits angedeutet, ist nicht nur die aktuelle Version Skype 5.5 von der Lücke betroffen, sondern auch Skype 5.3.0.12. Der Berliner Sicherheitsexperte David Vieira-Kurz beschreibt auf der Website von Secalert, wie das Remote Session Hijacking funktioniert.

Ein Angreifer kann ohne großen Aufwand mittels eines Facebook-Pinnwand-Kommentars die Session eines Skype-Nutzers auszulesen und somit volle Kontrolle über dessen Session erlangen. Die Sicherheitslücke beruht darauf, dass der Skype-Client die aus Facebook stammenden Daten ungeprüft und unbereinigt übernimmt. Die Lücke funktioniert nicht nur zwischen befreundeten Nutzern, sondern bei jeder Person, die über einen Account bei Facebook verfügt.

Vieira-Kurz führt weiter aus: "Darüber hinaus kommt die Sicherheitslücke auch persistent nach dem erneuten Login des Opfers auf seinem Client, da direkt die Verbindung zu Facebook synchronisiert wird." Microsoft hat mittlerweile die Lücke bestätigt, die Einstufung des Risikos ist kritisch. Skype-Benutzer der Versionssreihen 5.3 und 5.5 sollten bis zu einer bereinigten Version die Facebook-Integration nicht benutzen. Viera-Kurz demonstriert das Session-Hijacking anschaulich in einem Video.
Quelle: http://www.pc-magazin.de/news/skype-...e-1165854.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:28 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag