Новости iPhone/iPad мира
Skype для iPhone-подобных устройств содержит XSS-уязвимость
Найдена новая дыра в безопасности Skype для iOs, которая позволяет хакерам получить доступ к вашей адресной книге.
Согласно отчету, уязвимость содержится в окне 'Chat Message' в Skype 3.0.1 и более ранних версиях для iPhone and iPod Touch. По сути, хакеру достаточно заменить информацию в поле «Полное имя» своего профиля на определенный код, выполняющий JavaScript скрипт.
Самое страшное, что уязвимость позволяет получить доступ к информации ничего не подозревающего пользователя. Но тут спасает структура iOS, каждое приложение запускаеться в «песочнице», таким образом максимум к чему получит доступ хакер так это к адресной книге пользователя.
| This entry was posted by Magistr on 22.09.2011 at 22:13, and is filed under iPhone. Follow any responses to this post through RSS 2.0. Вы можете оставить комментарий или трэкбэк с вашего сайта. |