Neue Skypeversion hat Sicherheitslücken.
Neue Skypeversion hat Sicherheitslücken. (Bild: Golem.de)

Update mit Facebook-Chat

Skype 5.5 mit gefährlichen Sicherheitslücken erschienen

Für die Windows-Plattform ist Skype 5.5 erschienen. Damit kann mit Facebook-Kontakten gechattet werden. Dabei haben die Skype-Entwickler unsauber gearbeitet und gefährliche Sicherheitslücken in die Software integriert.

Anzeige

Skype 5.5 ist mit neuen Funktionen erschienen, enthält aber auch kritische Sicherheitslücken. Aus Skype 5.5 kann der Nutzer nun sehen, welche seiner Facebook-Kontakte erreichbar sind und direkt aus der Anwendung heraus mit diesen chatten. Dazu muss sich der Skype-Nutzer bei Facebook angemeldet haben. Zudem zeigt Skype dann Einträge auf der eigenen Facebook-Pinnwand und Kommentare an. Der Facebook-Status kann aus Skype heraus geändert werden. Für Facebook-Kontakte gibt es spezielle Benachrichtigungen, damit diese von den übrigen Skype-Kontakten unterschieden werden können.

Sicherheitslücken in Skypes Facebook-Anbindung

Golem.de wurde von dem Sicherheitsberater David Vieira-Kurz informiert, dass Skype bei der Facebook-Integration unsauber gearbeitet hat. Die Funktion enthält mehrere Sicherheitslücken. Angreifer können diese Fehler dazu missbrauchen, die vollständige Kontrolle über einen beliebigen Skype-Client eines anderen Nutzers zu erhalten.

Dazu müssen Angreifer nur einen speziell präparierten Kommentar auf eine Facebook-Pinnwand setzen. Denn Skype prüft die von Facebook stammenden Daten nicht ausreichend. Opfer und Angreifer müssten dafür weder bei Skype noch bei Facebook miteinander befreundet sein, erklärt der Sicherheitsberater. Vieira-Kurz stuft das Risiko als kritisch ein. Die Angriffsmöglichkeit hat er in einem Blogeintrag dokumentiert.

Ansonsten sollen Videotelefonate zuverlässiger als bisher funktionieren und es gibt nun weniger Bedienknöpfe für die wichtigen Anruffunktionen. Seltener benutzte Funktionen wurden in ein Untermenü ausgelagert. Ferner wurde die Smiley-Sammlung erweitert, die Avatar-Auswahl verbessert, die Fotoaufnahme aus einem Videotelefonat heraus optimiert und die Installationsroutine überarbeitet. Außerdem wurden kleinere Programmfehler beseitigt.

Skype 5.5 steht kostenlos für die Windows-Plattform zum Herunterladen bereit.

Nachtrag vom 29. Juli 2011, 10:51 Uhr

Vieira-Kurz hat seinen Blogeintrag aktualisiert und erklärt, weshalb keine direkte Verbindung zwischen Skype und Facebook bestehen muss. Es genügt bereits, wenn Angreifer und Opfer Fan der gleichen Facebook-Seite sind. Sind dann auf dieser Seite Kommentare für jeden Fan lesbar, kann der Angreifer darüber einen manipulierten Kommentar einstellen und das Opfer erreichen.


Benjamin_L 30. Jul 2011

Gibt ja z.B. "Ghostery" und "Facebook Disconnect" als Erweiterungen, die mir da jetzt...

der_wahre_hannes 29. Jul 2011

Und wer erinnert sich noch an den ICQ-Spam, dass man die Nachricht unbedingt forwarden...

IrgendeinNutzer 29. Jul 2011

Web 2.0? Wir sind doch schon längst im Web 5.0, dank dem Rapid Release Modell ;)

IrgendeinNutzer 29. Jul 2011

Ich meide schon die ganze Zeit die Version 5. Etwas höhere Arbeitsspeicherbeanspruchung...

GodsBoss 29. Jul 2011

Du meinst sicher Katholik. Das Wort leitet sich von (Hirn-)Kolik ab. ;-)

Kommentieren



Anzeige

  1. Senior-Entwicklungsingenieur Standard Software FLEXRAY (m/w)
    MBtech Group GmbH & Co. KGaA, Sindelfingen
  2. Softwareentwickler (m/w)
    SMS Maschinenbau GmbH, Albstadt
  3. E-Commerce Plattform Manager (m/w)
    redcoon GmbH, Aschaffenburg
  4. IT-Senior Analyst SAP Support (m/w)
    Media-Saturn IT Services GmbH, Ingolstadt

 

Detailsuche


Blu-ray-Angebote
  1. NEU: 4 Blu-rays für 30 EUR - nur 7,50€ pro Film
    (u. a. Edge of Tomorrow, The Wolf of Wall Street, Django Unchained, Homefront, 12 Years a Slave...
  2. Blu-rays unter 10 EUR
    (u. a. 300 Rise of an Empire, Heartbreak Ridge, Pearl Harbor, The Losers, Bodyguard, American...
  3. Gravity - Diamond Luxe Edition [Blu-ray] [Limited Edition]
    12,99€ - Release 26.03.

 

Weitere Angebote


Folgen Sie uns
       


  1. Smartwatch

    Android Wear soll bald mit iOS sprechen

  2. HTC Re Vive ausprobiert

    Räumt schon mal die Keller leer

  3. Big Maxwell

    Nvidias Geforce GTX Titan X bietet 12 GByte Videospeicher

  4. EU-Datenschutzreform

    Verbraucherschützer warnen vor "Ausverkauf" der Nutzerrechte

  5. DSL/Mobilfunk

    O2 hält Watchever-Nutzung trotz Drosselung für möglich

  6. Anhörung im Bundestag

    Leistungsschutzrecht findet Unterstützer

  7. Branchenbuch

    Was Google und Bing nicht anzeigen, ist wertlos

  8. Globales Transportnetz

    China will längsten Tunnel am Meeresgrund bauen

  9. Google

    Chrome-Support für Android 4.0 wird eingestellt

  10. Valve

    Kostenlose Source-2-Engine bietet Vulkan-Unterstützung



Haben wir etwas übersehen?

E-Mail an news@golem.de



Leistungsschutzrecht: Wie die VG Media der Google-Konkurrenz das Leben schwermacht
Leistungsschutzrecht
Wie die VG Media der Google-Konkurrenz das Leben schwermacht
  1. Google-Chef Eric Schmidt sieht schon wieder das Ende des Internets
  2. Europäisches Leistungsschutzrecht Oettinger droht wieder mit der Google-Steuer
  3. Leistungsschutzrecht Google News in Spanien wird dichtgemacht

Valve: Steam Link streamt PC-Spiele ins Wohnzimmer
Valve
Steam Link streamt PC-Spiele ins Wohnzimmer

Erneuerbare Energie: Gigantische Kraftwerke sollen Ebbe und Flut zu Strom machen
Erneuerbare Energie
Gigantische Kraftwerke sollen Ebbe und Flut zu Strom machen
  1. Abenteuer erneuerbare Energie Solar Impulse startet zum Weltflug mit Sonnenenergie
  2. Erneuerbare Energie Brennstoffzelle aus dem 3D-Drucker

  1. Guter Ansatz, schlechter Ansatz

    mag | 01:10

  2. Re: "Zumindest kleineren Erdstößen sollte der...

    teenriot* | 00:54

  3. Re: Befürchtungen

    mag | 00:53

  4. Re: Wurde das Gerät nun gehackt aus der Ferne ?

    HansHorstensen | 00:52

  5. Re: 12 oder 11,5? (kwT)

    Gucky | 00:51


  1. 22:28

  2. 21:33

  3. 21:22

  4. 19:04

  5. 18:51

  6. 17:08

  7. 16:52

  8. 16:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel