Skype ist porös

Skype mit offener Sicherheitslücke im Benutzerprofil

Über einen ungeprüften Eintrag im Benutzerprofil kann bei Skype unter Windows Schadcode eingeschleust werden. Ein Update wurde nicht angekündigt, allerdings sind noch keine Exploits bekannt geworden. (Eric Herrmann, 20.08.2011)
 
Bei Anruf Rufmord? Skype hat eine Sicherheitslücke, bei der Schadcode über Telefonnummerneinträge im Profil eingeschleust werden kann.
 
Bei Anruf Rufmord? Skype hat eine Sicherheitslücke, bei der Schadcode über Telefonnummerneinträge im Profil eingeschleust werden kann. [Quelle: siehe Bildergalerie]
Der Berliner Whitehacker Levent 'noptrix' Kayan hat in der Skype-Version 5.5.0.113 nach seinem üblichen Penetration-Test herausgefunden, dass Nutzer im Telefonnummern-Bereich beliebigen Code einschleusen können. Inwieweit dieser auf fremden Rechnern ausgeführt werden kann, ist noch nicht klar, doch sei auf die Möglichkeit hingewiesen. Sehr naheliegend sei laut Kayan, dass man Cookies über eine so eingeschleuste Schnittstelle abfischen könnte. Damit hätte der Hacker, der diese Lücke für sich nutzt, einen Satz gespeicherter Passwörter, mit denen er sich getarnten Zugriff auf Internetseiten verschafft, oder unter falschem Namen Informationen verbreitet beziehungsweise den Ruf bestimmter Zielpersonen schädigen kann.

Golem hatte schon früher davon berichtet, wenn Kayan den Finger auf die Wunden beliebter Messenging-Dienste legte. Skype, Adium und ICQ wiesen Mängel auf, die mit Ausnahme des beliebten Mac-Clients Adium "geheilt" wurden. Zuvor habe es bei Skype einen Angriff auf das "Skype Home"-Fenster gegeben, bei dem die aufgerufene Seite verändert wurde, über die wiederum Schadcode ausgeführt wurde.

Quellen: Profil Kayan, Golem
(Ansicht vergrößern für Quellenangaben)
     
 
 
Alle Infos zum Firefox, dem Internetbrowser von Mozilla, finden Sie auf der Themenwebseite. Auch zum Internet Explorer, dem Internetbrowser von Microsoft, finden Sie alles auf der Themenwebseite. Wenn Sie sich für Chrome, den Internetbrowser von Google interessieren, sollten Sie die passende Specialseiten anrufen. News, Tests, Downloads und Wissen zu Themen wie Internet-Browser, Suchmaschinen und soziale Netzwerke finden Sie auf der Internet-Übersichtsseite von PC Games Hardware Online.
 
 
 
 
 
 
 
961 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Print: PCGH-Testdatenbank schon ausprobiert?
Ja, nutze ich oft (5.57%)
Ja, nutze ich gelegentlich (17.65%)
Nein, habe ich aber vor (14.55%)
Nein, ist mir nicht aufgefallen (22.29%)
Nein, bin Magazin-Leser, keine DVD (14.55%)
Nein, bin Online-Leser (23.22%)
Sonstiges (siehe Kommentar) (2.17%)
323 Teilnehmer
PCGH-Webshops