Abo
  • Services:
Anzeige
Neue Skypeversion hat Sicherheitslücken.
Neue Skypeversion hat Sicherheitslücken. (Bild: Golem.de)

Update mit Facebook-Chat

Skype 5.5 mit gefährlichen Sicherheitslücken erschienen

Neue Skypeversion hat Sicherheitslücken.
Neue Skypeversion hat Sicherheitslücken. (Bild: Golem.de)

Für die Windows-Plattform ist Skype 5.5 erschienen. Damit kann mit Facebook-Kontakten gechattet werden. Dabei haben die Skype-Entwickler unsauber gearbeitet und gefährliche Sicherheitslücken in die Software integriert.

Skype 5.5 ist mit neuen Funktionen erschienen, enthält aber auch kritische Sicherheitslücken. Aus Skype 5.5 kann der Nutzer nun sehen, welche seiner Facebook-Kontakte erreichbar sind und direkt aus der Anwendung heraus mit diesen chatten. Dazu muss sich der Skype-Nutzer bei Facebook angemeldet haben. Zudem zeigt Skype dann Einträge auf der eigenen Facebook-Pinnwand und Kommentare an. Der Facebook-Status kann aus Skype heraus geändert werden. Für Facebook-Kontakte gibt es spezielle Benachrichtigungen, damit diese von den übrigen Skype-Kontakten unterschieden werden können.

Anzeige

Sicherheitslücken in Skypes Facebook-Anbindung

Golem.de wurde von dem Sicherheitsberater David Vieira-Kurz informiert, dass Skype bei der Facebook-Integration unsauber gearbeitet hat. Die Funktion enthält mehrere Sicherheitslücken. Angreifer können diese Fehler dazu missbrauchen, die vollständige Kontrolle über einen beliebigen Skype-Client eines anderen Nutzers zu erhalten.

Dazu müssen Angreifer nur einen speziell präparierten Kommentar auf eine Facebook-Pinnwand setzen. Denn Skype prüft die von Facebook stammenden Daten nicht ausreichend. Opfer und Angreifer müssten dafür weder bei Skype noch bei Facebook miteinander befreundet sein, erklärt der Sicherheitsberater. Vieira-Kurz stuft das Risiko als kritisch ein. Die Angriffsmöglichkeit hat er in einem Blogeintrag dokumentiert.

Ansonsten sollen Videotelefonate zuverlässiger als bisher funktionieren und es gibt nun weniger Bedienknöpfe für die wichtigen Anruffunktionen. Seltener benutzte Funktionen wurden in ein Untermenü ausgelagert. Ferner wurde die Smiley-Sammlung erweitert, die Avatar-Auswahl verbessert, die Fotoaufnahme aus einem Videotelefonat heraus optimiert und die Installationsroutine überarbeitet. Außerdem wurden kleinere Programmfehler beseitigt.

Skype 5.5 steht kostenlos für die Windows-Plattform zum Herunterladen bereit.

Nachtrag vom 29. Juli 2011, 10:51 Uhr

Vieira-Kurz hat seinen Blogeintrag aktualisiert und erklärt, weshalb keine direkte Verbindung zwischen Skype und Facebook bestehen muss. Es genügt bereits, wenn Angreifer und Opfer Fan der gleichen Facebook-Seite sind. Sind dann auf dieser Seite Kommentare für jeden Fan lesbar, kann der Angreifer darüber einen manipulierten Kommentar einstellen und das Opfer erreichen.


eye home zur Startseite
Benjamin_L 30. Jul 2011

Gibt ja z.B. "Ghostery" und "Facebook Disconnect" als Erweiterungen, die mir da jetzt...

der_wahre_hannes 29. Jul 2011

Und wer erinnert sich noch an den ICQ-Spam, dass man die Nachricht unbedingt forwarden...

IrgendeinNutzer 29. Jul 2011

Web 2.0? Wir sind doch schon längst im Web 5.0, dank dem Rapid Release Modell ;)

IrgendeinNutzer 29. Jul 2011

Ich meide schon die ganze Zeit die Version 5. Etwas höhere Arbeitsspeicherbeanspruchung...

GodsBoss 29. Jul 2011

Du meinst sicher Katholik. Das Wort leitet sich von (Hirn-)Kolik ab. ;-)



Anzeige

Stellenmarkt
  1. Aareon Deutschland GmbH, Mainz
  2. Stadtwerke München GmbH, München
  3. zooplus AG, München
  4. Zellstoff- und Papierfabrik Rosenthal GmbH, Blankenstein, Arneburg


Anzeige
Spiele-Angebote
  1. 24,96€
  2. 299,99€

Folgen Sie uns
       


  1. Für Werbezwecke

    Whatsapp teilt alle Telefonnummern mit Facebook

  2. Domino's

    Die Pizza kommt per Lieferdrohne

  3. IT-Support

    Nasa verzichtet auf Tausende Updates durch HP Enterprise

  4. BGH-Antrag

    Opposition will NSA-Ausschuss zur Ladung Snowdens zwingen

  5. Kollaborationsserver

    Nextcloud 10 verbessert Server-Administration

  6. Exo-Planet

    Der Planet von Proxima Centauri

  7. Microsoft

    Windows 10 Enterprise kommt als Abo

  8. Umwelthilfe

    Handel ignoriert Rücknahmepflicht von Elektrogeräten

  9. 25 Jahre Linux

    Besichtigungstour zu den skurrilsten Linux-Distributionen

  10. Softrobotik

    Oktopus-Roboter wird mit Gas angetrieben



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Next Gen Memory: So soll der Speicher der nahen Zukunft aussehen
Next Gen Memory
So soll der Speicher der nahen Zukunft aussehen
  1. Arbeitsspeicher DDR5 nähert sich langsam der Marktreife
  2. SK Hynix HBM2-Stacks mit 4 GByte ab dem dritten Quartal verfügbar
  3. Arbeitsspeicher Crucial liefert erste NVDIMMs mit DDR4 aus

Wiper Blitz 2.0 im Test: Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
Wiper Blitz 2.0 im Test
Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
  1. Warenzustellung Schweizer Post testet autonome Lieferroboter
  2. Lockheed Martin Roboter Spider repariert Luftschiffe
  3. Kinderroboter Myon Einauge lernt, Einauge hat Körper

8K- und VR-Bilder in Rio 2016: Wenn Olympia zur virtuellen Realität wird
8K- und VR-Bilder in Rio 2016
Wenn Olympia zur virtuellen Realität wird
  1. 400 MBit/s Telefónica und Huawei starten erstes deutsches 4.5G-Netz
  2. Medienanstalten Analoge TV-Verbreitung bindet hohe Netzkapazitäten
  3. Mehr Programme Vodafone Kabel muss Preise für HD-Einspeisung senken

  1. Re: die ethischen Werte in USA ?

    q96500 | 03:07

  2. Re: Unwirtschaftlich

    maverick1977 | 03:03

  3. Re: Irgendwas stimmt da aber nicht....

    large-m | 03:01

  4. Re: Es beginnt...

    maverick1977 | 03:00

  5. Re: Was ist eine Distribution...

    grslbr | 02:46


  1. 15:54

  2. 15:34

  3. 15:08

  4. 14:26

  5. 13:31

  6. 13:22

  7. 13:00

  8. 12:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel