Intégration Skype/Facebook : découverte d'une vulnérabilité

02 août 2011 à 10h34
0
0064000003711620-photo-skype-logo-mac-mikeklo.jpg
La dernière mise à jour proposée par l'équipe de Skype sur le système Windows présenterait une faille de sécurité relativement importante.

En dévoilant la version 5.5 de son logiciel de VoIP, Skype annonçait une meilleure intégration du réseau Facebook apportant davantage d'interactivité avec le fil de mises à jour de ses contacts. Si les adeptes de Facebook apprécieront, cette nouvelle fonctionnalité n'est pas sans risques.

En effet, une nouvelle vulnérabilité, découverte par le chercheur David Vieira-Kurz du cabinet SecAlert et rapportée par The Register exploite ainsi une technique bien connue qui vise à injecter du JavaScript directement au sein des messages de statut et des mises à jour de Facebook. Le client Skype n'apposerait effectivement pas de filtres et il serait possible de récupérer les cookies de la session Skype et donc d'accéder à une archives des communications effectuées par la victime. Cette méthode permettrait également d'inviter la victime à visiter un site fruduleux.

Cette nouvelle faille a été découverte quelques jours seulement après que Skype a annoncé la correction d'une autre faille identique pouvant se traduire par une attaque de type XSS.

Voici ci-dessous la vidéo de démonstration mise au point par M. Vieira-Kurz :

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

HP désactive vos cartouches d’encre à distance en cas de résiliation à son service d’abonnement
Taxation du numérique : après une discussion Macron/Trump, la taxe provisoirement suspendue
Réforme de l'audiovisuel : du cinéma chaque jour de la semaine sur les chaînes gratuites ?
Démarchage téléphonique : plusieurs associations lancent une pétition pour y mettre fin
Rachat de Maxwell : Elon Musk s'exprime enfin sur l'impact sur les batteries Tesla
La police va pouvoir extraire toutes les données de vos smartphones en 10 minutes chrono
Lucid Air : la berline électrique concurrente de la Model S ouvre ses précommandes en France
La Toyota Mirai propulsée à l'hydrogène, prévue en 2020, promet 650 km d'autonomie
Kaamelott : un premier teaser et une date de sortie avancée pour le film
Netflix se bat contre Disney+ à coup de Google Trends : The Witcher y exploserait The Mandalorian

Notre charte communautaire

1. Participez aux discussions

Nous encourageons chacun à exprimer ses idées sur les sujets qui l'intéressent, et à faire profiter l'ensemble de la communauté de son expertise sur un sujet particulier.

2. Partagez vos connaissances

Que vous soyez expert ou amateur passionné, partagez vos connaissances aux autres membres de la communauté pour enrichir le niveau d'expertise des articles.

3. Échangez vos idées

Donnez votre opinion en étayant votre propos et soyez ouverts aux idées des autres membres de la communauté, même si elles sont radicalement différentes des vôtres.

4. Faites preuve de tolérance

Qu'il s'agisse de rédacteurs professionnels ou amateurs, de lecteurs experts ou passionnés, vous devez faire preuve de tolérance et vous placer dans une démarche d'entraide.

5. Restez courtois

Particulièrement lorsque vous exprimez votre désaccord, critiquez les idées, pas les personnes. Évitez à tout prix les insultes, les attaques et autres jugements sur la forme des messages.

6. Publiez des messages utiles

Chaque participation a vocation à enrichir la discussion, aussi les partages d'humeurs personnelles ne doivent pas venir gêner le fil des échanges.

7. Soignez votre écriture

Utilisez la ponctuation, prohibez le langage SMS et les majuscules, relisez-vous afin de corriger un peu les fautes de frappe et de français : trop de fautes n’engagent ni à lire le message, ni à répondre à une question.

8. Respectez le cadre légal

Ne publiez pas de contenus irrespectueux, racistes, homophobes, obscènes ou faisant l'apologie de courants radicaux, qu'ils soient politiques ou religieux. N'utilisez pas plusieurs comptes utilisateurs.

9. Ne faites pas de promotion

Ne profitez pas d'une discussion pour faire la publicité d'un produit, d'un service ou même de votre site web personnel.

10. Ne plagiez pas

Exprimez uniquement vos opinions ou partagez des idées en citant vos sources.

scroll top