logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Software

Skype: ricercatore scopre e dimostra una falla

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Skype: ricercatore scopre e dimostra una falla

di Vincenzo Ciaglia lunedì 21 Gennaio 2008 11:35
  • 1 min
  • vai ai commenti
Più informazioni su
  • Software

Aviv Raff, ricercatore attivo nell'ambito della sicurezza informatica, ha scoperto e dimostrato una falla che affligge il famoso client VoIP Skype. Il bug potrebbe permettere attacchi esterni, lasciando all'aggressore la possibilità di eseguire codice maligno. Il problema è causato dal "Web Control" di Skype. Il programma utilizza Internet Exploer per interpretare codice HTML, affidandosi alle impostazioni di sicurezza "Local Zone".

Per sfruttare il bug, un attacker ha la necessità di trovare un sito web fidato con all'interno un errore di tipo cross-zone scripting. Questo tipo di errori sono, purtroppo, molto frequenti e consentono l'esecuzione di script poco sicuri sul computer vittima. Secondo Petko Petkov, altro ricercatore di sicurezza, "quando una particolare risorsa viene eseguita nel contesto Local Zone è possibile fare qualsiasi cosa; scrivere e leggere file dal disco della vittima o lanciare eseguibili attraverso le primitive WSH".

In questo caso il rischio di contagio è molto alto in quanto Skype utilizza per le ricerche video il sito web Dailymotion.com, vulnerabile proprio all'attacco cross-site scripting. In pratica, ogni video presente su quel sito potrebbe contenere uno script pericoloso. Tuttavia non è stato ancora trovato materiale sospetto. Il bug in questione affligge la versione Skype 3.6.0.244 e potrebbe anche essere presente nelle versioni precedenti. Per il momento, visto che non esiste ancora una soluzione al problema, l'unica cosa da fare è evitare le ricerche video attraverso Skype.

Aviv Raff ha anche creato una dimostrazione video:

di Vincenzo Ciaglia
lunedì 21 Gennaio 2008 11:35
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Software
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta