Уязвимость в ICQ позволяет захватывать чужие аккаунты
Исследователь в сфере компьютерной безопасности Левент Кайан (Levent Kayan) сообщил об обнаружении опасной уязвимости в клиенте популярного инстант-мессенджера ICQ для Windows, а также на сайте ICQ.
Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. По словам эксперта, ICQ не проверяет пользовательские данные должным образом, а также не может анализировать статусные сообщения на предмет содержания вредоносного кода.
Уязвимость позволяет атакующим разместить javascript-код в своем профиле в данном сервисе обмена мгновенными сообщениями. Если жертва откроет такой профиль в клиенте ICQ или на сайте, вставленный в него javascript начнет исполняться.
Представители ICQ позже заявили, что обнаружили данную проблему и занимаются ее устранением.
Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. По словам эксперта, ICQ не проверяет пользовательские данные должным образом, а также не может анализировать статусные сообщения на предмет содержания вредоносного кода.
Уязвимость позволяет атакующим разместить javascript-код в своем профиле в данном сервисе обмена мгновенными сообщениями. Если жертва откроет такой профиль в клиенте ICQ или на сайте, вставленный в него javascript начнет исполняться.
Представители ICQ позже заявили, что обнаружили данную проблему и занимаются ее устранением.
Заметили ошибку? Пожалуйста, выделите её и нажмите Ctrl+Enter
Дорогие читатели, не имея ресурсов на модерацию и учитывая нюансы белорусского законодательства, мы решили отключить комментарии. Но присоединяйтесь к обсуждениям в наших сообществах в соцсетях! Мы есть на Facebook, «ВКонтакте», Twitter и Одноклассники