« 
 »

Une faille dans Skype iOS

Une faille dans Skype iOS

Salut les zamis geek.

Aujourd’hui on va parler d’une faille qui a été découverte dans la version pour iOS de Skype. Cette faille XSS permettrait à  une esprit malveillant (ne me regardez pas ho !) de récupérer la totalité des contacts du répertoire de l’utilisateur.

L’attaque nécessite tout de même d’avoir une application côté serveur et que l’attaquant mette un peu de javascript en pseudo et de contacter la victime. Une connexion entre l’application serveur et la cible de l’attaque est alors établie et la récupération du carnet d’adresse se fait sans même que l’utilisateur s’en aperçoive.


Qui faut-il blâmer dans cette histoire ? Apple qui autorise à  toutes les applications d’accéder au carnet d’adresse ou bien à  Skype qui n’a pas sécurisé le champ pseudo de l’application ? Moi j’ai tendance à  dire que c’est plutôt Skype qui a foiré sur ce coup car bon, sécuriser un champ c’est quand même la base de n’importe quel développeur.

 [Source]

A propos de l'auteur :

Passionné depuis toujours d'informatique au sens large, je m'intéresse í  tous les domaines allant de la programmation jusqu'au hardware. J'essaye de faire partager ma passion de ce domaine en rédigeant des articles traitant de l'actualité des jeux vidéos jusqu'aux nouveautés du web.

Laisser un commentaire

*

Suivez nous sur Twitter Devenez fan de Place4Geek Suivez nous sur Google+ Abonnez-vous à la chaîne Place4Geek Abonnez-vous à notre flux RSS