Skype bestätigt schwere Sicherheitslücke in iOS-App
Die Sicherheitsexperten von SuperEVR haben eine schwere Sicherheitslücke in der Skype-App ausfindig gemacht, über die Angreifer unter anderem das gesamte Adressbuch abrufen können. Möglich wird dies durch eine
unzureichende Filterung von URLs, wodurch der Zugriff auf das Dateisystem von iOS möglich ist. Zwar greift hier weitestgehend das Schutzsystem von iOS ein, um Schlimmeres zu verhindern, der Zugriff auf Skype-Daten und das Adressbuch ist jedoch weiterhin möglich. Sehr wahrscheinlich ist von dem Sicherheitsproblem nicht nur die App für iPhone und iPod touch betroffen, sondern auch die später entwickelte iPad-App. Gegenüber TechCrunch hat Skype die Sicherheitslücke bestätigt und will diese mit der nächsten geplanten Aktualisierung beheben, welche in Kürze erscheinen soll.
Weiterführende Links: