В приложении Skype для Android обнаружили опасную уязвимость
![В приложении Skype для Android обнаружили опасную уязвимость](https://novostey.com/i4/2011/04/15/6c1583f8c478811e3f00bfe3c502fcd7.jpg)
«Дыра» в системе безопасности приложения позволяет злоумышленникам получить доступ к личным данным пользователя и логам чата Skype.
Разработчик приложений для платформы Android Джастин Кейз (Justin Case) отыскал в приложении Skype для Android серьезную уязвимость, которая ставит под угрозу личные данные пользователей сервиса интернет-телефонии. Об уязвимости он рассказал через блог
Приложение Skype, будучи установленным на смартфон Android, создает в памяти аппарата папку со своими служебными данными, пишет Кейз. В качестве имени папки используется логин пользователя в Skype. В этой папке хранятся адресная книга, информация из профиля пользователя и логи чата.
Все эти данные не зашифрованы, и доступ к ним может получить любая сторонняя программа. Узнать логин пользователя, чтобы понять, как называется папка, также не составляет труда — на всех устройствах он хранится в одном и том же месте и также не защищен для доступа извне.
Интерес для злоумышленника представляет и файл базы данных Main.db, из которого можно почерпнуть такие сведения, как баланс пользовательского счета в Skype, имя, дата рождения и место жительства пользователя, его телефон и электронный адрес.
В демонстрационных целях Кейз написал приложение Skypwned, которое автоматически извлекает из файлов Skype всю вышеперечисленную информацию.
Представители Skype сообщили, что изучают описанную Кейзом уязвимость.
Приложение Skype для Android вышло в октябре 2010 года. На свои устройства его установили более десяти миллионов пользователей.