آرشیو سه‌شنبه ۲۵ دی ۱۳۹۷، شماره ۶۹۷۵
فناوری
۱۷
امنیت آنلاین

مرکز ماهر به کاربران ایرانی اسکایپ هشدار داد

یک خطای کد در اسکایپ برای اندروید، به مهاجم امکان دسترسی به عکس ها، مشاهده مخاطبین و حتی ارسال پیام بدون نیاز به احراز هویت را می دهد.به گزارش «ایران»، مهاجم همچنین می تواند مرورگر دستگاه را به طور مستقیم از اسکایپ راه اندازی کند. برای این کار، فقط باید یک لینک را در یک پیام جدید تایپ کند، پیام را ارسال کند و سپس روی لینک کلیک کند.مهاجم برای سوءاستفاده از این آسیب پذیری، نیاز به دسترسی موثر به دستگاه هدف دارد. سپس، باید یک تماس اسکایپ را دریافت کند و به آن پاسخ دهد. به طور معمول، با دستگاه قفل شده، مهاجم نباید دسترسی به داده هایی مانند عکس ها و مخاطبین را بدون تایید اعتبار با یک رمز عبور، یک PIN، یک الگوی قفل صفحه یا یک اثر انگشت داشته باشد، اما با وجود این آسیب پذیری، مهاجم می تواند پس از پاسخ به تماس، اجازه دسترسی به داده های کاربر، حتی اگر دستگاه قفل شده باشد را پیدا کند.گفتنی است این آسیب پذیری که میلیون ها تلفن همراه اندرویدی دارای اسکایپ را تحت تاثیر قرار می دهد، در ماه اکتبر کشف و بلافاصله به مایکروسافت گزارش شد. این شرکت به سرعت پاسخ داد و موضوع را در نسخه جدید اسکایپ رفع کرد. باتوجه به افزایش میزان تماس تصویری و محبوبیت بسیار اسکایپ در میان کاربران ایرانی، توصیه می شود تا هرچه سریع تر نسبت به دریافت آخرین نسخه از این نرم افزار اقدام کنند.