网站首页
|
业界社区
|
电信社区
|
技术社区
|
极客社区
|
游戏社区
|
生活社区
|
科技博客
|
同事录
游客:
注册
|
登录
|
搜索
|
帮助
TechWeb-业界社区
»
即时通信
» Skype因蠕虫病毒爆发被迫关闭视频功能
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: Skype因蠕虫病毒爆发被迫关闭视频功能
游客
未注册
#1
发表于 08-1-24 09:03
Skype因蠕虫病毒爆发被迫关闭视频功能
1月24日消息,安全研究人员本周二表示,因为担心黑客可能利用Skype视频共享存在的安全漏洞发起自我复制攻击,因此Skype被迫关闭了该功能。
据国外媒体报道,安全研究人员Aviv Raff最早于上周四披露了Skype存在的安全漏洞,当Skype通过IE部件运行HTML时该漏洞会出现。Skype的视频共享功能可以让用户共享存放在Dailymotion.com 和Metacafe.com两个站点的视频内容,共享内容时还可以与其它好友正常聊天。
上周,Raff公开演示了攻击者如何利用Skype存在的安全漏洞来运行恶意程序的过程,本周二,Raff进一步表示,该安全漏洞可能导致的后果远远要比他当初想到的严重。Raff在博客中表示:“用户一不留神就可能中招,比如访问一个问题网站,或点击即时信息传来的网站链接等。”
本周二,Skype已经从该客户端软件中取消了视频功能,用户在点击聊天窗口下的视频按钮时,系统回复信息称“由于安全原因”该功能暂时不可用,信息还称“我们的工程师正在全力解决这一问题,对您带来不便我们感到非常抱歉。”
Skype公司代表没有对上述消息发表评论。上周,Skpe公司发言人维卢·阿拉克证实,在登录Dailymotion.com网站时,Skype 3.5 和3.6两个版本的确存在安全问题,不过用户可通过Metacafe.com网站正常共享视频。但Raff表示,本周二在得知安全隐患后,Skype公司临时将全部视频功能取消。
Raff表示,Metacafe网站存在一个交互脚本漏洞,这也是一个普通的编程错误,但Raff可以通过该漏洞在Metacafe.com上运行JavaScript脚本,这说明该漏洞完全可能被攻击者利用来运行恶意程序。攻击者可以通过被控制的电脑向该用户的所有Skype好友发送指向恶意网站的链接。
在Raff的攻击演示中,攻击者首先必须向Metacafe 和Dailymotion网站其中之一发布经过恶意编辑的视频文件然而Metacafe 网站本周二却表示,恶意攻击者突破该网站的内容过滤发布包括恶意代码视频文件的事“几乎不可能”。Metacafe公司在声明中表示,Skype用户最早可能于本周早晨正常使用Metacafe的视频内容。
Raff表示,由于恶意攻击有可能导致大范围的蠕虫暴发,因此Skype最好应在问题解决之后再开通Metacafe服务。
Raff表示相信Dailymotion网站也可能会受到类似攻击,但由于Skype已切断了与该网站的连接,所以目前无法证实。安全研究人员表示,问题主要出在Skype用户使用的IE部件的设置有存在不当之处。本来在运行网页是设置较为安全的“互联网域”级别,但Skype用户却使用了IE的“本地域”设置,该设置通常用于运行信任度较高的内容。
引用
回复
游客
未注册
#2
发表于 08-3-25 23:05
顶一下
引用
回复
投票
交易
悬赏
活动
快速回复主题
选项
标题
Smilies
禁用 URL 识别
禁用
Smilies
禁用
Discuz!代码
使用个人签名
接收新回复邮件通知
内容
TechWeb-业界社区
综合论坛
> 业界
> 传闻
> 人物
> 评论
> 运营
> 招聘
> 推广
> 站务
行业论坛
> IT龙门阵
> 搜索引擎
> 网络游戏
> 即时通信
> 综合门户
> 电子商务
> 专业网站
> 交互社区
> 网络软件
> Web 2.0
> 媒体方法
> 个人站法
> 创业投资
> 互动营销
> 市场数据
> 咬文嚼字
企业论坛
> 腾讯
> 百度
> 阿里
> 新浪
> 搜狐
> 盛大
> 网易
> TOM
> 分众
> 谷歌
> 微软
> 金山
> 联想
> 英特尔
> 戴尔
> 苹果
控制面板首页
编辑个人资料
修改密码
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 08-9-5 20:32
京ICP证060517号
Powered by
Discuz!
5.5.0
© 2001-2008
Comsenz Inc.
TOP
清除 Cookies
-
联系我们
-
TechWeb.com.cn
-
Archiver
-
WAP