机房360首页
当前位置:首页 » 安全资讯 » Skype再次发现漏洞 黑客可恶意更改密码

Skype再次发现漏洞 黑客可恶意更改密码

来源:机房360 作者:Lily编辑 更新时间:2011-7-18 9:24:06

摘要:安全顾问Levent Kayan发现Skype存在跨站脚本攻击漏洞,黑客可能利用该漏洞更改帐户密码等,官方的答复是会在下周解决该问题。

  柏林的安全顾问Levent Kayan顾问于周三在自己的博客上公布了该漏洞的细节,之后周四通知Skype,周五他表示还没有收到来自Skype的回复。问题主要出在输入个人移动电话号码的地方,Kayan指出恶意用户可以在个人帐户的该部分插入Java脚本。一旦联络簿中有人上线,恶意用户帐户就会更新,该Java脚本将会在其他联络人登陆时执行,其他人就会被入侵,甚至控制其个人电脑,还可以更改其个人帐户的密码。
  
  不过要实现入侵需要符合一些条件,比如攻击者和受害者需要是Skype上的朋友,攻击只有在受害者登陆时才会执行。Kayan表示他发现攻击只会在受害者登陆后发生几次,但一旦成功后,每次登陆都会被入侵。
  
  Skype需要检查手机输入区,并验证是否确实需要手机号码,同时不包含可执行代码。该问题能影响到的是Mac OSX、Windows XP、Vista和7上的Skype5.3.0.120。
  
  Skype并不赞同Kayan做出的问题描述,认为没有那么严重。Skype首席信息安全官员Adrian Asher在一项声明中强调,“事实上是系统允许在你的常用联系人窗口显示信息或链接到Skype主页上的网站。要达到该目的这个人要通过验证,并且是你的常用联络人,现实中也不会造成什么麻烦。”
  
  责任编辑:Lily

本文地址:http://www.jifang360.com/news/2011718/n122925145.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片