image

Ernstig Skype lek geeft hackers toegang tot PC

vrijdag 18 januari 2008, 09:14 door Redactie, 6 reacties

De Israelische beveiligingsonderzoeker Aviv Raff heeft een ernstig lek in de populaire VoIP-applicatie Skype gevonden waardoor aanvallers Windows computers kunnen overnemen, en een patch is nog niet beschikbaar. Skype gebruikt het Internet Explorer web control om interne en externe HTML pagina's binnen de applicatie te renderen. Het gaat dan bijvoorbeeld om de "Send money via PayPal" en "Add video to chat" vensters.

Raff ontdekte dat Skype het web control in de Lokale Zone draait. Het probleem is dat de HTML pagina's in de niet gelockte Lokale Zone draait, waardoor er een script aan die pagina's toegevoegd kan worden, en er willekeurige code op de machine is uit te voeren. Met name Skype-gebruikers die de "Add Video to Chat" feature gebruiken lopen risico. "Dit betekent dat een aanvaller een filmpje kan uploaden, een paar populaire tags zoals "Paris Hilton" toevoegt en elke gebruiker weet te hacken die via Skype op die sleutelwoorden zoekt." De aanval is getest tegen de nieuwste versie van Skype, maar ook oudere versies zouden kwetsbaar zijn. Tot die tijd wordt gebruikers afgeraden om via Skype naar filmpjes te zoeken.

De onderzoeker maakte dit filmpje als bewijs. En het probleem met Skype lijkt nog veel dieper te zitten. Onderzoeker Petko Petkov merkt op: "Ik zag dat een deel van het Skype verkeer via onversleutelde kanalen gaat. De onversleutelde pakketten zijn onderdeel van de Skype advertenties die op verschillende plekken te zien zijn, en waarvan sommige in de ongelimiteerde IE controller belanden. Met tools zoals Airpwn en Karma kan een aanvaller die advertenties eenvoudig kapen en vervangen door kwaadaardige code. De kwaadaardige code zal tijdens het renderen binnen de ongelimiteerde IE controller worden uitgevoerd, en zo de aanvaller toegang geven. Deze aanval is zeer eenvoudig uit te voeren en vereist bijna geen voorbereiding."

Reacties (6)
18-01-2008, 09:52 door Anoniem
Ben weer heel erg blij dat ik het mijn gebruikers hier verboden heb om
skype te gebruiken.
Leuk alternatief voor zakelijke gebruikers en niet duur:
http://www.netviewer-benelux.com/
18-01-2008, 10:36 door Nomen Nescio
Door Anoniem
Ben weer heel erg blij dat ik het mijn gebruikers hier verboden heb om
skype te gebruiken.
Leuk alternatief voor zakelijke gebruikers en niet duur:
http://www.netviewer-benelux.com/
En wat dacht je van Voipbuster?
18-01-2008, 10:43 door Anoniem
"Ben weer heel erg blij dat ik het mijn gebruikers hier verboden heb om
skype te gebruiken."

Waarom eigenlijk, ben je in de veronderstelling dat andere diensten, zoals
Netviewer of Voipbuster, vrij zijn van enige vulnerabilities ? Immers had je
tot gisteren hetzelfde kunnen zeggen m.b.t. Skype, aangezien je toen
nog niet op de hoogte was van de inhoud van bovenstaand artikel ?

Het verbaast me toch altijd weer hoe mensen een alternatief de hemel in
prijzen wanneer er een nieuwe vulnerability of exploit voor bepaalde
software bekend wordt, alsof het alternatief per definitie geen fouten
bevat.
18-01-2008, 10:43 door Anoniem
"Onderzoeker Petko Petkov merkt op: "Ik zag dat een deel van het
Skype verkeer via onversleutelde kanalen gaat."

Is dat niet mede gezien de verplichting tot aftapbaarheid van publieke
netwerken, waar ook diensten als Skype onder vallen ?
18-01-2008, 10:59 door Anoniem
Door Anoniem
Ben weer heel erg blij dat ik het mijn gebruikers hier
verboden heb om
skype te gebruiken.
Leuk alternatief voor zakelijke gebruikers en niet duur:
http://www.netviewer-benelux.com/

duidelijk..
je kraakt skype af omdat je zelf voor netviewer-benelux.com
werkt en/of financiele belangen erbij hebt..

iedere applicatie kan security problemen hebben, wat telt is
dan of het software bedrijf daar zelf snel een patch voor
maakt en dat systeem beheer die software ook daadwerkelijk
patched
natuurlijk mag je van de gebruikers verwachten hun gezonde
verstand gewoon te blijven gebruiken, maar dat spreekt voor zich
18-01-2008, 13:37 door Eerde
Gewoon Skype onder GNMU/Linux draaien...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.