$
כלכליסט-טק

התגלתה פרצת אבטחה חמורה באפליקציית סקייפ לאנדרואיד

נחשף כי באמצעות אפליקציה חיצונית ניתן לגשת לפרטים אישיים כמו אימייל, שם מספר טלפון ואפילו היסטוריית הצ'אט בסקייפ בתוך שניות. בחברה חוקרים את התופעה

שי ענבל 15:39 15.04.11

 

בעיות אבטחה ביישומי אנדרואיד אינן דבר נדיר, אבל הפעם הסכנה מגיעה דווקא מחברה מוכרת ובעלת מוניטין. ליקוי אבטחה באפליקציה של סקייפ למערכת ההפעלה הסלולרית של גוגל מאפשר ליישומי צד שלישי לגשת למגוון פרטים אישיים, ביניהם שם המשתמש, מספר הטלפון בשירות, האימייל והיסטוריית השיחות בצ'אט.

 

הפרצה, אותה גילה הבלוג Android Police, מתאפשרת בגלל חוסר בהצפנה של קבצי היישום שמותקנים במכשיר ואי-אכיפה של הרשאות. באמצעות יישום, שניתן להורדה מהאתר לצורך הדגמה ואינו דורש הרשאות מיוחדות לבד מגישה לכרטיס ה-SD ולמצב הטלפון, ניתן לגשת אל החשבון של משתמש הסקייפ שמחובר באפליקציה במכשיר - וכל זאת מבלי לבקש אפילו שם משתמש ו/או סיסמה. מדובר בפתח למגוון של סוסים טרויאניים שיכולים להתחזות לאפליקציות תמימות במרקט ובפועל לשמש לכריית מידע. על פי ההערכה של הבלוג, הפרצה מעמידה בסיכון לא פחות מכ-10 מיליון משתמשי סקייפ באנדרואיד.

 

בסקייפ מיהרו להגיב לליקוי שהתגלה, ואמרו כי הם פועלים במרץ להפצת תיקון.

x