2008年1月24日资讯,安全研究人员本周二表示,因为担心黑客可能利用Skype视频共享存在的安全漏洞发起自我复制攻击,因此Skype被迫关闭了该功能.
据国外媒体报道,安全研究人员Aviv Raff最早于上周四披露了Skype存在的安全漏洞,当Skype通过IE部件运行HTML时该漏洞会出现.Skype的视频共享功能可以让用户共享存 放在Dailymotion.com 和Metacafe.com两个站点的视频内容,共享内容时还可以与其它好友正常聊天.
上周,Raff公开演示了攻击者如何利用Skype存在的安全漏洞来运行恶意程序的过程,本周二,Raff进一步表示,该安全漏洞可能导致的后果远远要比他当初想到的严重.Raff在博客中表示:“用户一不留神就可能中招,比如访问一个问题网站,或点击即时信息传来的网站链接等.”
本周二,Skype已经从该客户端软件中取消了视频功能,用户在点击聊天窗口下的视频按钮时,系统回复信息称“由于安全原因”该功能暂时不可用,信息还称“我们的工程师正在全力解决这一问题,对您带来不便我们感到非常抱歉.”
Skype公司代表没有对上述消息发表评论.上周,Skpe公司发言人维卢·阿拉克证实,在登录Dailymotion.com网站时,Skype 3.5 和3.6两个版本的确存在安全问题,不过用户可通过Metacafe.com网站正常共享视频.但Raff表示,本周二在得知安全隐患后,Skype公司临时将全部视频功能取消.
Raff表示,Metacafe网站存在一个交互脚本漏洞,这也是一个普通的编程错误,但Raff可以通过该漏洞在Metacafe.com上运行JavaScript脚本,这说明该漏洞完全可能被攻击者利用来运行恶意程序.攻击者可以通过被控制的电脑向该用户的所有Skype好友发送指向恶意网站的链接.
在Raff的攻击演示中,攻击者首先必须向Metacafe 和Dailymotion网站其中之一发布经过恶意编辑的视频文件然而Metacafe 网站本周二却表示,恶意攻击者突破该网站的内容过滤发布包括恶意代码视频文件的事“几乎不可能”.Metacafe公司在声明中表示,Skype用户最早可能于本周早晨正常使用Metacafe的视频内容.
Raff表示,由于恶意攻击有可能导致大范围的蠕虫暴发,因此Skype最好应在问题解决之后再开通Metacafe服务.
Raff表示相信Dailymotion网站也可能会受到类似攻击,但由于 Skype已切断了与该网站的连接,所以目前无法证实.安全研究人员表示,问题主要出在Skype用户使用的IE部件的设置有存在不当之处.本来在运行网页是设置较为安全的“互联网域”级别,但Skype用户却使用了IE的“本地域”设置,该设置通常用于运行信任度较高的内容.
【相关文章】
|
· 天玥网络安全审计为广.. · 当心鱼叉式网络钓鱼变.. · 加强数据中心虚拟化安.. · 如何使用Nikto漏洞扫描.. · J0ker的CISSP之路:系.. · J0ker的CISSP之路:复.. |
· 网络访问控制护航企业.. · Rar加密文件破解案例 · 试问企业如何修炼统一.. · 蠕虫将大面积爆发 Skyp.. · Trunk实验-单臂路由实.. · 视频服务器租用/电影服.. |
|
|||
| · 病毒查杀专题 · 802.11n:下一代的无线.. · 反垃圾邮件技术应用 · 运营商封堵非法ADSL共享 · Windows Home Server .. · Windows Server 2008 · Sun以10亿美元并购开源.. · VoIP的安全性探讨 |
· 甲骨文85亿美元收购BEA · 如何优化IT 控制能耗 · 龙芯要做中国的“奔腾” · 手机病毒揭密 · 清除流氓软件——51CTO.. · 华为、贝恩资本22亿美.. · 网络安全之网吧安全 · 数字证书技术ABC |
||
|
|||
| · VPN技术 · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · Windows远程桌面应用 · 深入了解PGP加密技术 · MySQL数据库备份 · 病毒查杀专题 |
· VPN技术 · Solaris 10 配置管理 · Linux 基础 · Linux防火墙 · SSL VPN详细知识 · 路由器设置与口令恢复 · 打造安全服务器 · Linux 集群技术专题 |
||
|
|||
| · VPN技术 · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · Windows远程桌面应用 · MySQL数据库备份 · 身份认证技术 · 病毒查杀专题 |
· 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 常用交换机典型配置 · Linux 集群技术专题 · VPN技术 · 路由器设置与口令恢复 · Linux 基础 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0 Web Part编.. |
·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0服务器控件之.. |
| ·在VM6中做Windows Server.. ·让服务器自动启动失败的E.. |
·使用ISA Server保护内部.. ·使用WUCDCreator将SCSI、.. |
| ·这才叫电脑高手! ·网络安全中的“秘语”VS .. |
·三转CHM文件故障解决 ·错误是可以避免的——系.. |
| · 思科警告统一通信管理存.. · 家用路由器存在严重缺陷.. · 华为2008市场攻略 240亿.. |
· 浅谈国内的渗透评估过程 · VPN安全技术与应用 · 企业如何进行计算机取证.. |
| · IDC:2008年IT市场10大.. · Visual Studio 2005开发.. · 测试开发人员参考手册 |
· 年初17大热门技术 年底.. · 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. |
| · Linux操作系统下文件和.. · 热点:国内大型企业如此.. · IBM和Sun起争议 坚持不.. |
· 中小企业刀片市场将达20.. · IT人员应当了解的七个存.. · IDC:2008年IT市场10大.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· IT人员应当了解的七个存.. · 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. |