Skype: una falla aperta sulla Rubrica Indirizzi di iOS

Spread the love

L’applicazione Skype per iOS è vulnerabile ad attacchi informatici che potrebbero permettere a malintenzionati di prendere possesso della rubrica indirizzi del vostro iPhone. Phil Purviance di AppSec Consulting ne assolutamente sicuro.

Ho scoperto che Skype usa in maniera impropria lo schema URI usato nel browser web-kit installato in Skype. Normalmente dovreste vedere una schema contenente qualcosa come: “auto:blank” o “skype-randomtoken”, ma in questo caso è impostato come “file://”. Questo può permettere ai malintenzionati di accedere al file system di un utente, e rubare qualsiasi file a cui l’applicazione abbia accesso. L’accesso al File System è parzialmente mitigato dalla struttura a Sandbox delle applicazioni che Apple ha implementato, prevenendo qualsiasi attacco verso certi file sensibili. Ad ogni modo, ogni app per iOS ha accesso alla rubrica indirizzi, e Skype non fa eccezione.

via | iClarified

Lascia un commento