Пред неколку дена, истражувач за интернет безбедност од Берлин, Левент Кајан, откри пропуст во VoIP клиентот, Skype. Според Кајан, станува збор за безбедносен пропуст во верзијата Skype 5.3.0.120.
Пропустот е во тоа што можно е да се вметнe јава скрипта во полето „mobile phone“ кај профилот на напаѓачот. Бидејќи Skype не го филтрира ова поле, јава скриптата може да биде активирана кога контакт на напаѓачот ќе го вклучи својот Skype. Оттука, напаѓачот добива пристап до корисничката Skype сметка, а можно е и целосен пристап до компјутерот на кој се наоѓа хакиранираната Skype сметка.
Skype наведе дека се свесни за пропустот, меѓутоа според нив овој пропуст е мал бидејќи оваа инфилтрација функционира само на оние контатки со кои напаѓачот најмногу комуницирал, па така мала е веројатноста овој пропуст да предизвика поголеми штети. Мој совет е да се пазите од роднините од странство. Од Skype исто така најавија дека во теков на оваа недела ќе следи нова верзија во која овој пропуст ќе биде решен.
Во прилог имате и видео во кое можете да погледнете како Левент Кајан го користи овој пропуст да отвори поп ап прозорче на друг компјутер.







