كاربران Android در معرض خطر آسيب‌پذيری Skype

كاربران Android در معرض خطر آسيب‌پذيری Skype

تاریخ ایجاد

شماره: IRCNE2011041085

يك آسيب پذيري در برنامه Skype براي Android مي­تواند توسط هكرها مورد سوء استفاده قرار گيرد تا اطلاعات پروفايل و تماس كاربر را به دست بياورند. بنا بر ادعاي محققان امنيتي، Skype فايل­هاي درون برنامه حاوي داده هايي مانند تماس­ها و لاگ­هاي پيغام­هاي فوري را رمز گذاري نكرده و آنها را در دسترس منابع متفرقه قرار مي­دهد. Skype اين فايل­ها را با مجوزهاي نامناسب نگهداري كرده و به هر شخص يا هر برنامه اي اجازه مي­دهد كه آنها را بخواند. اين فايل­ها كاملا در دسترس و فاقد رمز هستند.
Skype نام كاربري را نيز در يك مكان ثابت ذخيره مي­كند. همين مساله باعث مي­شود نام كاربري فرد به راحتي قابل كشف بوده و ساير اطلاعات وي نيز بر روي گوشي در دسترس باشد. اين اطلاعات مي­تواند شامل موارد بسيار خصوصي از جمله نام حقيقي، آدرس و شماره تلفن فرد باشد.
اين محققان كد اثبات حمله اين آسيب پذيري را نيز منتشر كرده اند.
Skype اعلام كرده است كه از اين مساله آگاه بوده و در حال كار براي محافظت از كاربران خود در برابر اين آسيب پذيري مي­باشد. يك مقام ارشد امنيت اطلاعات در Skype اظهار داشت كه در صورتي كه كاربران يك برنامه خرابكار متفرقه را بر روي گوشي خود نصب كرده باشند، دسترسي به اطلاعاتي كه Skype به صورت محلي بر روي گوشي ذخيره كرده است براي اين برنامه بسيار ساده خواهد بود.

برچسب‌ها