openPR Recherche & Suche
Presseinformation

Sicherheitslücke in Skype für Mac OS X entdeckt

15.12.201616:58 UhrIT, New Media & Software

(openPR) München, 15. Dezember 2016 - Forscher des Trustwave SpiderLabs haben eine Art Backdoor in der Mac-Version von Skype entdeckt. Über diese Sicherheitslücke, die wahrscheinlich schon seit Jahren besteht, können - ohne dass Anwender dies bemerken - Drittprogramme mit Skype kommunizieren und damit Gespräche mitgeschnitten werden. Ein Update, dass diese Sicherheitslücke schließt, ist bereits Ende Oktober erschienen. Trustwave empfiehlt allen Nutzer, das Update sofort zu installieren.

Bei der Sicherheitslücke handelt es sich laut den Forschern des Trustwave SpiderLabs, das aus IT-Sicherheitsexperten und ethischen Hackern besteht, nicht um einen Hackerangriff, sondern um einen Programmierfehler. Dieser besteht wahrscheinlich schon seit etwa fünf Jahren.

Gefunden wurde die Sicherheitslücke in der Skype-Desktop-API Mac OS-X, die eine Schnittstelle zu Programmen und Plugins bereitstellt. Diese so genannte Desktop-API ermöglicht es Anwendungen von Drittanbietern mit Skype zu kommunizieren. Forscher des Trustwave SpiderLabs haben nun entdeckt, dass quasi jedes Programm und damit auch Malware eine Authentifizierung und Rückfrage beim Nutzer umgehen kann, wenn es sich als Skype-Dasboard-Widget identifiziert.

Damit besteht in Skype für MAC OS (Versionen, die älter als 7.37 sind) eine Art Backdoor. Da kein Versuch unternommen wird, festzustellen, welche Programme auf die Desktop-API zugreifen und da Nutzer über einen Zugriff nicht informiert werden, können Programme von Drittanbietern, einschließlich Malware, lokal auf dem Computer ausgeführt werden.

Da diese Backdoor aber scheinbar nicht genutzt wird, geht das Team von Trustwave SpiderLabs davon aus, dass es sich bei dieser Hintertür um das Ergebnis eines "Entwicklungsunfalls" handelt und der Code wahrscheinlich versehentlich bei der Implementierung des Dashboard-Plugins von den Entwicklern hinterlassen wurde. Da der String "Skype Dashbd Wdgt Plugin" seit etwa fünf Jahren in den Versionen von Skype für Mac OS X vorhanden ist, besteht diese Sicherheitslücke also schon seit etwa fünf Jahren.

Der Zugriff auf die Backdoor ist relativ einfach. Eine einfache Änderung der 'clientApplicationName' NSString-Methode (oder - bei Verwendung der Carbon API - der CFString-Variablen), bei der der Wert auf "Skype Dashbd Wdgt Plugin" gesetzt werden muss, reicht dafür schon aus.

Auch wenn diese Backdoor bisher anscheinend von Hackern nicht genutzt wurde, empfiehlt das Team von Trustwave SpiderLabs allen Mac-OS-X-Nutzern, sofort eine aktuelle Version von Skype zu installieren.

Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/Trustwave_201612BD.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_Trustwave_201612BD.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 931729
 142

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Sicherheitslücke in Skype für Mac OS X entdeckt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trustwave

Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
München, 19. Oktober 2017 - Eine nachlässig gepflegte IT-Infrastruktur macht es Hackern leicht, an wichtige Firmendaten zu kommen. Der weltweit agierende Sicherheitsspezialist Trustwave verrät, welche neun Arbeitsschritte jedes Unternehmen durchführen sollte, um Sicherheitsrisiken auf ein Minimum zu reduzieren und Eindringlinge so schnell wie möglich aufzuspüren. Im Regelfall ist es für Cyberkriminelle ein Leichtes, Malware und andere Schadprogramme ins Netzwerk einzuschleusen. Schuld an Datenpannen sind oft ungepatchte Anwendungen, schwach…
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
München, 11. Oktober 2017 - Die neue EU-Datenschutz-Grundverordnung (DSGVO) tritt am 25. Mai 2018 in Kraft. Viel Zeit bleibt Unternehmen also nicht mehr, um ihre Unternehmens-IT fit für die neuen Datenschutzrichtlinien zu machen. Nach wie vor wird das Thema DSGVO von vielen Unternehmen aber eher stiefmütterlich behandelt. Ein Fehler, denn das Nichteinhalten der DSGVO wird ab Ende Mai 2018 mit hohen Strafen geahndet. Der Sicherheitsspezialist Trustwave verrät, welche Schritte IT-Verantwortliche bereits jetzt ausführen sollten, um Ende Mai die …

Das könnte Sie auch interessieren:

click.to mit Skype™ als neuem Partner
click.to mit Skype™ als neuem Partner
Neue Funktion in deutsche Desktop-App integriert Karlsruhe, 3. Januar 2011 – Die Axonic Informationssysteme GmbH aus Karlsruhe freut sich über die erfolgreiche Partnerschaft mit Skype™. Im Rahmen des „Skype Developer Program“ entwickelte Axonic eine neue Zusatzfunktion für die Desktop-App click.to, mit der click.to-Nutzer ab sofort die Möglichkeit haben, …
Bild: Treiberlose iMage Webcam USB jetzt erhältlichBild: Treiberlose iMage Webcam USB jetzt erhältlich
Treiberlose iMage Webcam USB jetzt erhältlich
… treiberlose USB-Webcam für Mac OS X und Windows Vista, sie liefert hochwertige Videobilder mit der Auflösung 640x480 für fast jedes Chat-Programm inkl. iChat AV, Yahoo!Messenger, Skype etc. Features: treiberlose Technologie, keine Software nötig, Mac OS X (10.4.3 oder höher) und Windows kompatibel, sehr leicht, daher sehr portabel, kann an jedem iBook- oder …
Bild: Computers Unlimited Deutschland übernimmt Distribution der VoIPVoice Skype TelefoneBild: Computers Unlimited Deutschland übernimmt Distribution der VoIPVoice Skype Telefone
Computers Unlimited Deutschland übernimmt Distribution der VoIPVoice Skype Telefone
Freiburg im Breisgau, 29. Juni 2006 – Mit dem ersten und einzigen Skype zertifizierten CyberPhone W für MAC können nun auch Apple Anwender komfortabel weltweit kostenlos telefonieren! PDT UK/VoiPVoice, führender Hersteller von VoIP Telefonen, Headsets und weiterer Hi-Tech Produkte hat Computers Unlimited Deutschland die Distributionsrechte für sein …
Bild: Gesicht zeigenBild: Gesicht zeigen
Gesicht zeigen
… Mac ohne Treiber. Ab sofort ist die Genius Slim 2020AF zu einem UVP von 59,90 € inkl. MwSt. im Handel. Es könnte so einfach sein: Instant-Messagingsoftware wie Skype oder AIM machen die Videotelefonie immer leichter, dank DSL-Anschlusses sind immer mehr User auch mit der erforderlichen Bandbreite ausgerüstet. Doch schnell folgt die Ernüchterung: Seit …
Höchste Sicherheitsstufe - Elektronisch signieren mit Mac OS X
Höchste Sicherheitsstufe - Elektronisch signieren mit Mac OS X
… schützt die Anwendung von Angriffen und Fehlbedienung. Der Anwender kann sofort erkennen, falls die Anwendung manipuliert oder so konfiguriert wurde, dass sie eine Sicherheitslücke darstellt. Zudem kann er mit einer Installationsprüfroutine checken, ob eine Installation korrekt ist oder ob das lokal installierte Programm gefälscht wurde. Erweiterungen zu …
Bild: Merlin 2.9.10 ist sicher und bereit für die neusten Entwicklungen im Projektmanagement am MacBild: Merlin 2.9.10 ist sicher und bereit für die neusten Entwicklungen im Projektmanagement am Mac
Merlin 2.9.10 ist sicher und bereit für die neusten Entwicklungen im Projektmanagement am Mac
… der Vorgängerversion von Merlin Project. Version 2.9.10 der führenden Projektmanagement-Software für Mac OS X profitiert ab sofort ebenfalls von der Behebung der Sicherheitslücke des Sparkle-Frameworks. Zusätzlich wurde die Datenübergabe an die aktuelle Version Merlin Project weiter optimiert. Mit dem aktuellen Update zeigen die ProjectWizards durch …
Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre
Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre
• Heartbleed-Sicherheitslücke in OpenSSL und NSA-Skandal zeigen SSL-Angreifbarkeit • Infotecs verzichtet auf SSL und präsentiert alternative Verschlüsselungslösung ViPNet VPN Berlin, 06. Mai 2014 – Nach der NSA-Affäre entsteht erneut ein Security-Skandal aufgrund der Entdeckung einer schwerwiegenden Schwachstelle („Heartbleed-Bug“) in der freien Software …
Bild: BETA-Phase von ESET NOD32 Antivirus 4 für Mac OS X und Linux gestartetBild: BETA-Phase von ESET NOD32 Antivirus 4 für Mac OS X und Linux gestartet
BETA-Phase von ESET NOD32 Antivirus 4 für Mac OS X und Linux gestartet
… Laufwerken oder Archiven kann individuell eingestellt werden: beispielsweise nach Zeit, Größe oder Scan-Tiefe. • Automatischer Scan von Wechseldatenträgern- Schließt eine oft ausgenutzte Sicherheitslücke. • Systemschutz in Echtzeit – ESET NOD32 Antivirus 4 arbeitet vollautomatisch und nahezu unbemerkt im Hintergrund. Die Sicherheitslösung sorgt dafür, dass …
Bild: Merlin Project 3.1.7 macht Projektmanagement am Mac sicherer und komfortablerBild: Merlin Project 3.1.7 macht Projektmanagement am Mac sicherer und komfortabler
Merlin Project 3.1.7 macht Projektmanagement am Mac sicherer und komfortabler
… veröffentlicht heute das neuste Release von Merlin Project. Version 3.1.7 der führenden Projektmanagement-Software für den Apple Mac enthält ab sofort die Behebung der Sicherheitslücke in Sparkle. Zusätzlich wurde der Import von Microsoft Project-Daten weiter optimiert. Mit dem aktuellen Update reagieren die ProjectWizards prompt auf die neusten Erkenntnisse …
Bild: Fehlerhafte SSL Verschlüsselung auf Apple GerätenBild: Fehlerhafte SSL Verschlüsselung auf Apple Geräten
Fehlerhafte SSL Verschlüsselung auf Apple Geräten
… Betriebssysteme aufbauen sind anfällig für untergeschobene Sitzungsschlüssel. Verbindungen die vermeintlich sicher sind, können demnach kompromittiert werden. Seit Freitag, dem 21.02.2014 macht eine Sicherheitslücke die Runde, welche bei Apples Betriebssystemen die Überprüfung einer TLS/SSL Verbindung für Angriffe öffnet. Dabei ist nicht nur das mobile …
Sie lesen gerade: Sicherheitslücke in Skype für Mac OS X entdeckt