Kurumsal IT-Teknoloji Eğitimleri-Eğitim Takvimi

5 Yıllık Skype Arka Kapısı Keşfedildi. Mac OS X Kullanıcıları, Güncelleme Zamanı

Masum görünen uygulamalar bilgisayarınızda gizlice casusluk yapıyor ya da başkalarının yapmasına olanak tanıyor olabilir.

Trustwave SpiderLabs analistleri Apple macOS ve Mac OS X işletim sistemleri için olan Skype’da gizli bir arka kapı keşfettiler. Kullanıcının haberi olmadan iletişimi gözetlemeye izin veren bir arka kapı.

Arka kapının kaynağı Microsoft’un popüler videolu görüşme ve mesajaşma programı Skype’ın üçüncü parti uygulamalar ile iletişim kurabilmesini sağlayan Uygulama Programlama Arabirimi (API).

2010 yılından beri var olduğu anlaşılan Mac OS X için Skype’daki arka kapı, kötü niyetli bir üçüncü parti uygulamanın kimlik doğrulama prosedürünü tamamen atlatıp neredeyse Skype’a tamamen erişimine izin veriyor.

Bir saldırgan ya da bu gizli arka kapıyı kullanan zararlı bir program aşağıdakileri yapabilir hale geliyor;

Gelen mesaj uyarıları ve mesaj içerikleri

Mesajların arasına girme, okuma ve değiştirme

Skype sesli aramalarını kayıt etme ve raporlama

Mesajlaşma oturumu oluşturma

Kullanıcı iletişim bilgilerine ulaşma

Görünüşe göre arka kapı Microsoft Skype’ı satın almadan önceden beridir var ve 30 milyondan fazla Mac OS X kullanıcısını etkilemiş olabilir.

Microsoft açıklamasında “Ürünlerimize arka kapılar koymayız ve ürünlerimizi sürekli geliştirerek kullanıcı deneyimini ve güvenliğini arttırıcı çalışmalar yaparız. Tüm müşterilerimizi en son sürüm uygulamalarımızı kullanmaya teşvik ederiz.” ifadelerine yer verdi.

MacOS ve Mac OS X için 7.35 dahil tüm versiyonlar bu açıklığı barındırıyor. 7.37 ve sonrasında ise durum düzeltilmiş durumda. Skype güncellemenin tam zamanı.