E’ stata scoperta una grave falla in sicurezza per la versione per dispositivi iOS di Skype.
Si tratta di una falla di tipo cross-site scripting che consente di appropriarsi di tutto il contenuto della rubrica della vittima semplicemente inserendo un codice Javascript nel proprio nome utente e inviando un messaggio alla persona di cui si vuole carpire la rubrica.
Ma la colpa è di IOS o di Skype?
Di tutte e due!
Infatti Skype non ha mai implementato un controllo che impedisca l’esecuzione di Javascript e OS permette che la rubrica sia accessibile da qualsiasi programma.
Fortunatamente il resto del file system è protetto da iOS e quindi non è possibile accedere ad altri dati.
Guardate in questo video come funziona il bug:
Skype ha annunciato di star lavorando a una patch, finché non verrà rilasciata non sarà possibile installare l’applicazione per i device Apple.
