Skype: Schwachstelle in der iOS-App gefunden
In der Skype-App für iPhone und iPod Touch wurde eine Schwachstelle gefunden, über die ein Zugriff auf das Adressbuch möglich ist. Die Entwickler des VoIP-Dienstleisters arbeiten bereits an einer Lösung der Problematik.
Ein Adressbuchzugriff soll durch eine Cross-Site-Scripting-Schwachstelle möglich sein. Diesbezüglich könnte ein Angreifer beliebigen JavaScript-Code in der Chat-Ansicht der Anwendung ausführen, sofern sich der Empfänger die Nachricht ansieht.
Aufmerksam wurde auf diese Thematik der Sicherheitsexperte Phil Purviance. Verschiedene Details dazu gehen aus einem zugehörigen Blogbeitrag hervor. Den VoIP-Dienstleister Skype informierte er Ende August über die Sicherheitslücke.
Neben dem angesprochenen Zugriff auf das Adressbuch sei es überdies möglich, unter Umständen auf das Dateisystem zugreifen zu können. Dies hat vorrangig mit einem fehlerhaft definierten URL-Protokoll-Handler in der Web-Ansicht der Anwendung zu tun. Da Apple bei iOS auf eine Sandbox-Technologie setzt, wären die Möglichkeiten für einen Angreifer allerdings sehr stark eingeschränkt, selbst wenn ein Angriff auf diese Weise glücken würde. Der Zugriff auf das Adressbuch soll jedoch ohne größere Umstände möglich sein.
Aus einem veröffentlichten Artikel von 'Techcrunch' geht hervor, dass die Entwickler von Skype bereits an einer Lösung für dieses Problem arbeiten. Die Schwachstell will man mit der nächsten Ausführung der Software dann aus der Welt schaffen, heißt es.
Auf eine ähnliche Schwachstelle wurde der in Berlin ansässige Sicherheitsexperte Levent Kayan im Juli aufmerksam. Theoretisch wäre durch das erfolgreiche Ausnutzen der Lücke ein Zugriff auf den Account des jeweiligen Gesprächspartners möglich gewesen. Kurze Zeit später haben die Entwickler reagiert und die Schwachstelle auf den Skype-Servern geschlossen. Die Installation eines Updates war damals nicht notwendig.
Aufmerksam wurde auf diese Thematik der Sicherheitsexperte Phil Purviance. Verschiedene Details dazu gehen aus einem zugehörigen Blogbeitrag hervor. Den VoIP-Dienstleister Skype informierte er Ende August über die Sicherheitslücke.
Neben dem angesprochenen Zugriff auf das Adressbuch sei es überdies möglich, unter Umständen auf das Dateisystem zugreifen zu können. Dies hat vorrangig mit einem fehlerhaft definierten URL-Protokoll-Handler in der Web-Ansicht der Anwendung zu tun. Da Apple bei iOS auf eine Sandbox-Technologie setzt, wären die Möglichkeiten für einen Angreifer allerdings sehr stark eingeschränkt, selbst wenn ein Angriff auf diese Weise glücken würde. Der Zugriff auf das Adressbuch soll jedoch ohne größere Umstände möglich sein.
Aus einem veröffentlichten Artikel von 'Techcrunch' geht hervor, dass die Entwickler von Skype bereits an einer Lösung für dieses Problem arbeiten. Die Schwachstell will man mit der nächsten Ausführung der Software dann aus der Welt schaffen, heißt es.
Auf eine ähnliche Schwachstelle wurde der in Berlin ansässige Sicherheitsexperte Levent Kayan im Juli aufmerksam. Theoretisch wäre durch das erfolgreiche Ausnutzen der Lücke ein Zugriff auf den Account des jeweiligen Gesprächspartners möglich gewesen. Kurze Zeit später haben die Entwickler reagiert und die Schwachstelle auf den Skype-Servern geschlossen. Die Installation eines Updates war damals nicht notwendig.
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Ted Lasso: Apple TV zeigt den Trailer zu Staffel 4 der Comedyserie
- Matchbox: Apple TV zeigt den Trailer zur Actionkomödie mit John Cena
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- Mayday: Apple zeigt den Trailer zu Actionkomödie mit Ryan Reynolds
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Apples umfangreiche Produkt-Roadmap für Smart Home: Das steht an
- Aus für WMIC: Microsoft killt Windows-Tool nach 25 Jahren endgültig
- Windows-11-Bug nach August-Patchday: KB5121003 sorgt für Abstürze
- DayFrame: Ex-Microsoft-Entwickler baut neue Outlook-Alternative
- Windows ISO-Update: Frische Defender-Pakete für Neuinstallation
- Cloud-Act-Risiko: Bayern zahlt 360 Millionen Euro für Microsoft und Co.
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen