Skype : une vulnérabilité découverte sur iOS

Guillaume Belfiore
Lead Software Chronicler
20 septembre 2011 à 15h08
0
008C000003711620-photo-skype-logo-mac-mikeklo.jpg
Une nouvelle vulnérabilité a été découverte au sein de l'application Skype pour iOS. Celle-ci permettrait d'effectuer une attaque de type cross-scripting.

Découverte par Phil Purviance, chercheur en sécurité au laboratoire AppSec Consulting, la faille permet d'injecter un code malveillant en exploitant la fenêtre de conversation sur l'iPhone ou l'iPod Touch. Il est ainsi expliqué que pour retourner la conversation avec l'un de ses contacts, Skype utilise un simple document HTML. Cependant la société n'aurait pas correctement encodé le nom et le prénom des utilisateurs. Il serait alors possible de remplacer ces derniers par un code Javascript.

M. Purviance ajoute que Skype n'a pas correctement défini l'URI du navigateur basé sur WebKit et intégré à l'application Skype. En effet, ce dernier pointerait simplement vers le chemin « file:// » et, en quelque sorte, inviterait donc le hacker à accéder au système de fichiers et à naviguer simplement les données stockées sur le téléphone. S'il est vrai que chaque application est sécurisée par un système de bac à sable (sandboxing), les applications ont cependant accès au carnet d'adresses.

Une vidéo de démonstration est disponible sur cette page.

00C8000004598164-photo-vuln-rabilit-skype.jpg
00C8000004598166-photo-vuln-rabilit-skype.jpg
00C8000004598168-photo-vuln-rabilit-skype.jpg

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet