Ancora una grave falla di sicurezza a carico del famoso software per le telefonate Voip a scoprire il problema è stato un ricercatore di nome Aviv Raff esperto di sicurezza informatica.
Il ricercato attraverso una falla nel Web Control è riuscito a prendere il controllo del software acquisendo la possibilità di eseguire codice maligno.
Il pirata per sfruttare tale bug deve trovare un sito che permetta il cross-zone scripting, il client Voip infatti si appoggia ad Internet Explorer per interpretare codice html rendendo vulnerabile l’intero sistema dato che ci si affida alle impostazioni di “Local zone”.
Il rischio di attacco aumenta in modo esponenziale se si utilizza la ricerca internet integrata in Skype, la versione per ora testata è la 3.6.0.244...
Leggi il seguito »