HighTech Reporter
новости и обзоры хай-тека

Обнаруженные в Skype и Google Voice уязвимости позволяют строить телефонные ботнеты

Специалисты компании Secure Science обнаружили способ получения доступа к чужим учетным записям в системах голосовой связи Skype и Google Voice и совершения с них звонков. Если бы злоумышленнику удалось им воспользоваться, он мог бы создать автоматизированную систему, перенаправляющую звонки поочередно через множество чужих номеров. Это было бы раем для телефонных мошенников.

В Google Voice оказалось возможным даже перехватывать входящие звонки. Проблема была в том, что система не требовала ввода дополнительного кода при доступе к голосовой почте, проверяя только телефонный номер звонящего. А его легко фальсифицировать при помощи, например, известного сервиса SpoofCard.

Взлом учетной записи Skype осуществляется путем "подделки кросс-сайтовых запросов" (Cross-Site Request Forgery), и для этого нужно, чтобы пользователь вошел в свою учетную запись на сайте Skype, и в течение 30 минут после этого посетил мошеннический сайт.

В Google уже исправили ошибки и добавили пароль на доступ к голосовой почте. Skype пока не успела что-либо сделать.

www.osp.ru

Последняя модификация: 13 Апрель, 2009

публикация была размещена Понедельник, 13 апреля, 2009 в 17:20 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.