设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 | 网络焦点 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 产业新闻 -> 互联网 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 为了孩子的明天 英语电子词典横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 实用至上!27款主流AGP显卡横向评测
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [图文] 迈拓发布新驱动MaxBoost,硬盘性能提升6成
· [图文] 罗技网络摄像头视频特效软件“Avatar造型精灵”..
· [图文] “在线杀毒”哪家好?用过以后才知道
· [图文] 使诺基亚N-GAGE QD的MP3播放器显示歌名
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 略谈数码相机常见滤镜使用及选购
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [图文] 张扬聊天个性:群英会2006正式版评测
· [组图] 新系统新体验 多普达577W探索性评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 重新定义Series40 诺基亚6270全国首测
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· 网站注册“黄网”先纳后拒 因容易引起误读
相关文章
· 蠕虫将大面积爆发 Skype被迫关闭功能
· Skype曝新漏洞 进行视频搜索为潜在炸弹
· Skype存在编程安全漏洞 黑客利用植入恶意软件
· P2P占夜间95%带宽 Skype占VOIP流量95%
· 消息称谷歌欲从eBay手中收购Skype
· [图文] Skype自家品牌手机正式发布
· [图文] Skype即将推出自家品牌手机
· eBay本财季净亏9.36亿美元 承认高估Skype
· MySpace与Skype合作推出免费网络电话
· eBay收购Skype出现亏损 拍卖业务高速增长
· MySpace与Skype联姻 扩大用户群实现双赢
· Skype将为MySpace用户提供免费电话服务
· MySpace携手Skype 提供免费互联网电话服务
· Skype启动大规模赠送和抽奖活动
· Skype创始人承认eBay收购价过高
· Skype创始人坦承eBay当初收购价格过高
· eBay计入巨额减损支出 承认购Skype物非所值
· 度身定制新功能 Skype加速中国推进
· Skype海内外补偿方案出台
· Skype互联网电话故障源自软件 已恢复正常
Skype因蠕虫病毒爆发被迫关闭视频功能
作者:佚名  来源:赛迪网  发布时间:2008-1-24 16:37:41  发布人:admin

减小字体 增大字体

  【赛迪网讯】1月24日消息,安全研究人员本周二表示,因为担心黑客可能利用Skype视频共享存在的安全漏洞发起自我复制攻击,因此Skype被迫关闭了该功能。

  据国外媒体报道,安全研究人员Aviv Raff最早于上周四披露了Skype存在的安全漏洞,当Skype通过IE部件运行HTML时该漏洞会出现。Skype的视频共享功能可以让用户共享存放在Dailymotion.com 和Metacafe.com两个站点的视频内容,共享内容时还可以与其它好友正常聊天。

  上周,Raff公开演示了攻击者如何利用Skype存在的安全漏洞来运行恶意程序的过程,本周二,Raff进一步表示,该安全漏洞可能导致的后果远远要比他当初想到的严重。Raff在博客中表示:“用户一不留神就可能中招,比如访问一个问题网站,或点击即时信息传来的网站链接等。”

  本周二,Skype已经从该客户端软件中取消了视频功能,用户在点击聊天窗口下的视频按钮时,系统回复信息称“由于安全原因”该功能暂时不可用,信息还称“我们的工程师正在全力解决这一问题,对您带来不便我们感到非常抱歉。”

  Skype公司代表没有对上述消息发表评论。上周,Skpe公司发言人维卢·阿拉克证实,在登录Dailymotion.com网站时,Skype 3.5 和3.6两个版本的确存在安全问题,不过用户可通过Metacafe.com网站正常共享视频。但Raff表示,本周二在得知安全隐患后,Skype公司临时将全部视频功能取消。

  Raff表示,Metacafe网站存在一个交互脚本漏洞,这也是一个普通的编程错误,但Raff可以通过该漏洞在Metacafe.com上运行JavaScript脚本,这说明该漏洞完全可能被攻击者利用来运行恶意程序。攻击者可以通过被控制的电脑向该用户的所有Skype好友发送指向恶意网站的链接。

  在Raff的攻击演示中,攻击者首先必须向Metacafe 和Dailymotion网站其中之一发布经过恶意编辑的视频文件然而Metacafe 网站本周二却表示,恶意攻击者突破该网站的内容过滤发布包括恶意代码视频文件的事“几乎不可能”。Metacafe公司在声明中表示,Skype用户最早可能于本周早晨正常使用Metacafe的视频内容。

  Raff表示,由于恶意攻击有可能导致大范围的蠕虫暴发,因此Skype最好应在问题解决之后再开通Metacafe服务。

  Raff表示相信Dailymotion网站也可能会受到类似攻击,但由于Skype已切断了与该网站的连接,所以目前无法证实。安全研究人员表示,问题主要出在Skype用户使用的IE部件的设置有存在不当之处。本来在运行网页是设置较为安全的“互联网域”级别,但Skype用户却使用了IE的“本地域”设置,该设置通常用于运行信任度较高的内容。

  作者:啸风

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联