Neue Skypeversion hat Sicherheitslücken.
Neue Skypeversion hat Sicherheitslücken. (Bild: Golem.de)

Update mit Facebook-Chat

Skype 5.5 mit gefährlichen Sicherheitslücken erschienen

Für die Windows-Plattform ist Skype 5.5 erschienen. Damit kann mit Facebook-Kontakten gechattet werden. Dabei haben die Skype-Entwickler unsauber gearbeitet und gefährliche Sicherheitslücken in die Software integriert.

Anzeige

Skype 5.5 ist mit neuen Funktionen erschienen, enthält aber auch kritische Sicherheitslücken. Aus Skype 5.5 kann der Nutzer nun sehen, welche seiner Facebook-Kontakte erreichbar sind und direkt aus der Anwendung heraus mit diesen chatten. Dazu muss sich der Skype-Nutzer bei Facebook angemeldet haben. Zudem zeigt Skype dann Einträge auf der eigenen Facebook-Pinnwand und Kommentare an. Der Facebook-Status kann aus Skype heraus geändert werden. Für Facebook-Kontakte gibt es spezielle Benachrichtigungen, damit diese von den übrigen Skype-Kontakten unterschieden werden können.

Sicherheitslücken in Skypes Facebook-Anbindung

Golem.de wurde von dem Sicherheitsberater David Vieira-Kurz informiert, dass Skype bei der Facebook-Integration unsauber gearbeitet hat. Die Funktion enthält mehrere Sicherheitslücken. Angreifer können diese Fehler dazu missbrauchen, die vollständige Kontrolle über einen beliebigen Skype-Client eines anderen Nutzers zu erhalten.

Dazu müssen Angreifer nur einen speziell präparierten Kommentar auf eine Facebook-Pinnwand setzen. Denn Skype prüft die von Facebook stammenden Daten nicht ausreichend. Opfer und Angreifer müssten dafür weder bei Skype noch bei Facebook miteinander befreundet sein, erklärt der Sicherheitsberater. Vieira-Kurz stuft das Risiko als kritisch ein. Die Angriffsmöglichkeit hat er in einem Blogeintrag dokumentiert.

Ansonsten sollen Videotelefonate zuverlässiger als bisher funktionieren und es gibt nun weniger Bedienknöpfe für die wichtigen Anruffunktionen. Seltener benutzte Funktionen wurden in ein Untermenü ausgelagert. Ferner wurde die Smiley-Sammlung erweitert, die Avatar-Auswahl verbessert, die Fotoaufnahme aus einem Videotelefonat heraus optimiert und die Installationsroutine überarbeitet. Außerdem wurden kleinere Programmfehler beseitigt.

Skype 5.5 steht kostenlos für die Windows-Plattform zum Herunterladen bereit.

Nachtrag vom 29. Juli 2011, 10:51 Uhr

Vieira-Kurz hat seinen Blogeintrag aktualisiert und erklärt, weshalb keine direkte Verbindung zwischen Skype und Facebook bestehen muss. Es genügt bereits, wenn Angreifer und Opfer Fan der gleichen Facebook-Seite sind. Sind dann auf dieser Seite Kommentare für jeden Fan lesbar, kann der Angreifer darüber einen manipulierten Kommentar einstellen und das Opfer erreichen.


Benjamin_L 30. Jul 2011

Gibt ja z.B. "Ghostery" und "Facebook Disconnect" als Erweiterungen, die mir da jetzt...

der_wahre_hannes 29. Jul 2011

Und wer erinnert sich noch an den ICQ-Spam, dass man die Nachricht unbedingt forwarden...

IrgendeinNutzer 29. Jul 2011

Web 2.0? Wir sind doch schon längst im Web 5.0, dank dem Rapid Release Modell ;)

IrgendeinNutzer 29. Jul 2011

Ich meide schon die ganze Zeit die Version 5. Etwas höhere Arbeitsspeicherbeanspruchung...

GodsBoss 29. Jul 2011

Du meinst sicher Katholik. Das Wort leitet sich von (Hirn-)Kolik ab. ;-)

Kommentieren



Anzeige

  1. Senior SAP Basis-Administrator (m/w)
    Stadtwerke Bonn GmbH, Bonn
  2. Experte/-in IT Security / Network / Infrastructure
    ZF Friedrichshafen AG, Friedrichshafen
  3. Microsoft SQL Server Datenbank & Infrastruktur Consultant (m/w)
    über 3C - Career Consulting Company GmbH, Dienstsitz München, Einsatzgebiet Raum München/Ingolstadt
  4. Technischer Projektleiter (m/w) Automotive
    Siemens AG, Erlangen

 

Detailsuche


Folgen Sie uns
       


  1. Streaming-Dienst

    Netflix-App für Amazons Fire TV ist da

  2. Pilot tot

    Spaceship Two stürzt in der Mojave-Wüste ab

  3. Bewegungsprofile

    Dobrindt wegen "Verkehrs-Vorratsdatenspeicherung" kritisiert

  4. Anonymisierung

    Facebook ist im Tor-Netzwerk erreichbar

  5. Spielekonsole

    Neuer 20-nm-Chip für sparsamere Xbox One ist fertig

  6. Günther Oettinger

    EU-Digitalkommissar will Urheberrechtssteuer für alle

  7. Ruhemodus

    Noch ein Bug in Firmware 2.0 der Playstation 4

  8. VDSL2-Nachfolgestandard

    Telekom-Konkurrenten starten G.fast-Praxistest

  9. Ego-Shooter

    Bethesda hat Prey 2 eingestellt

  10. Keine Bußgelder

    Sicherheitslücken bleiben ohne Strafen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Test Sunset Overdrive: System-Seller am Rande der Apokalypse
Test Sunset Overdrive
System-Seller am Rande der Apokalypse
  1. Test Deadcore Turmbesteigung im Speedrun
  2. Test Transocean Ports of Call für Nachwuchs-Reeder
  3. Test Rules Gehirntraining für Fortgeschrittene

FTDI: Windows-Treiber kann Bastelrechner beschädigen
FTDI
Windows-Treiber kann Bastelrechner beschädigen
  1. FTDI Treiber darf keine Geräte deaktivieren
  2. Bei Windows Update gelöscht Keine Killer-Treiber mehr für gefälschte FTDI-Chips

Spacelift: Der Fahrstuhl zu den Sternen
Spacelift
Der Fahrstuhl zu den Sternen
  1. Raumfahrt Mondrover Andy liefert Bilder für Oculus Rift
  2. Geheimmission im All Militärdrohne X-37B nach Langzeiteinsatz gelandet
  3. Raumfahrt Indische Sonde Mangalyaan erreicht den Mars

    •  / 
    Zum Artikel