Allvarligt säkerhetshål upptäckt i Skype

Allvarligt säkerhetshål upptäckt i Skype

Det rapporteras nu om ett allvarligt säkerhetshål i chattklienten Skype, vilket gör det möjligt för hackare att få full kontroll över en användares dator.

Det finns idag ett stort antal applikationer för röst- och textchatt. En av de största är sedan ett antal år tillbaka Skype, som sedan 2011 ägs av Microsoft. Klienten var till en början endast tillgänglig för datorer, men har med tiden expanderat till att även inkludera mobila enheter.

Nu har ett säkerhetshål i Skype upptäckts, rapporterar ZDNet. Detta upptäcktes av säkerhetsforskaren Stefan Kanthak och går ut på att hackare kan lura mjukvaran till att ladda in skadlig kod via en omdöpt DLL-fil vid uppdatering.

Säkerhetshålet går att utnyttja på både Windows, Mac OS och Linux och gör det möjligt för hackare att få systemrättigheter och därmed full kontroll över den infekterade enheten. Detta gör det möjligt att flytta och ta bort filer samt stänga ute användaren från att komma åt dessa med hjälp av så kallat ransomware. Detta kräver dock att användaren är inloggad som administratör.

Kanthak informerade Microsoft om säkerhetshålet i september 2017, men fick då till svar att de inte kommer åtgärda det. Detta då det skulle kräva en större omskrivning av koden till mjukvaran. Istället meddelade företaget att de lägger alla resurser på en helt ny och omarbetad version av Skype, i vilken även säkerhetshålet ska vara tilltäppt.

Kommentarer till artikeln

68 debattinlägg

Skicka en rättelse
3

Logitechs mjukvara gör att datorer kan styras med kommandon från webben

Googles Project Zero varnar för ett säkerhetshål i Logitechs mjukvara, vilket gör det möjligt för angripare att skicka tangentbordskommandon till användares datorer över webben. Läs mer

15

Quiz: SweClockers quiz från Dreamhack Winter 2018

Under Dreamhack Winter 2018 bjöd SweClockers på en quiz för alla som besökte montern under mässan. Nu får även de som inte var på plats möjlighet att göra den. Läs mer

26

Mysteriet på Greveholm-spelet från 1997 kan släppas i nyutgåva

Originalskaparna av Mysteriet på Greveholm-spelet påbörjar nu en kampanj på Kickstarter, där de vill samla in pengar för att släppa en nyutgåva av speltiteln. Läs mer

57

Forumet: Sätt ihop en värstingdator från millennieskiftet

Nostalgin flödar i forumet när det diskuteras komponenter som var relevanta för 20 år sedan. Hur skulle din drömdator från slutet av år 1999 se ut? Gå in i forumet och dela med dig! Läs mer

19

3dfx Rampage-prototyper testas i Unreal Tournament och 3DMark 2001

Författaren till boken The Legacy of 3dfx har lyckats lägga vantarna på prototyper av 3dfx osläppta grafikkort Rampage. Följaktligen bjuds det både på bilder och prestandatest. Läs mer

Spelskärm med 144 Hz från Viewsonic reas hos Webhallen

Bakom den fjortonde luckan finns Viewsonics spelskärm XG2401 till nedsatt pris. På menyn står en 24 tum stor TN-panel med upplösningen 1 920 × 1 080 pixlar och uppdateringsfrekvens på 144 Hz. Läs mer

32

Day Z lanseras skarpt efter fem år i Early Access

Efter en lång tid i Early Access lanseras nu den tidigare Arma 2-modden Day Z i en första skarp fristående version. Spelet blir även gratis att pröva på fram till den 17 december. Läs mer

14

GOG drar igång årets vinterrea med rabatter och återkommande gratisspel

CD Projekt Reds egen speldistributionstjänst GOG utmärker sig genom att alla spel i butiken kommer utan kopieringsskydd. Nu går dessa att få till nedsatta priser, och en del ges bort gratis. Läs mer

5

SJ inaktiverar 1,3 miljoner lösenord efter bedrägeri

Tågjätten SJ har inaktiverat samtliga kunders lösenord efter ett upptäckt bedrägeri. Exakt vad som hänt är ännu inte känt och motstridiga uppgifter florerar på webben. Läs mer

19

Galleriet: Call of Duty-inspirerade Blackout

Proffsmoddaren "timpelay" visar sin senaste kreation Blackout, som inspireras av Call of Duty: Black Ops 4 och var även en av finalisterna i årets Casemod-tävling på Dreamhack. Läs mer

36

AMD introducerar drivrutinen Radeon Software Adrenalin 2019 Edition

Trenden trogen uppdaterar AMD sin grafikdrivrutin Radeon Software, och den nya versionen får namnet Adrenalin 2019 Edition och kommer med en rad nya funktioner och förbättringar. Läs mer

33

Intels nästa arkitektur heter Sunny Cove – ingår i processorfamiljen Ice Lake

Efter åratal av stiltje berättar Intel om framtida arkitekturer. Efter Skylake kommer Sunny Cove, som tillverkas på 10 nanometer och får högre enkeltrådad prestanda. Läs mer