Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Ломаем пользователю Skype одним сообщением.

Тема в разделе "Прочие", создана пользователем Marlb0r0, 3/6/15.

  1. Marlb0r0

    Marlb0r0 dark-service.xyz
    VIP Внесен депозит 200$

    Сообщения:
    2.838
    Симпатии:
    541
    Вся информация представлена строго в ознакомительных целях! За использование данного бага администрация ответственность не несет!

    Здравствуйте.

    Несколько дней назад был шум вокруг уязвимости в iOS, которая позволяла перезагружать телефон одним сообщением. Сейчас уже добрались и до Skype. Несколько часов назад на одном информационном ресурсе (тематика не связана с IT) появилось сообщение с серьезным багом Skype. На хабре уже тоже написали. Данная проблема присутствует только на ПК с ОС Windows и на мобильных телефонах с Android. Данный баг позволяет одним сообщением с определенным набором символов сломать Skype пользователю. Достаточно просто отправить эти символы и человек увидит следующее:
    [​IMG]

    При попытке запустить Skype, сообщение будет появляться снова и снова. Лечится переустановкой программы или удалением истории сообщений. Но данный баг работает не везде. Чтобы баг сработал, необходимо отправить сообщение из младшей (более старой) версии Skype в новую (старшую) версию. При отправке сообщения из новой версии в старую, уязвимость не срабатывает.

    Как исправить проблему, если Вы стали жертвой данной уязвимости:

    Необходимо удалить полностью историю сообщений. Для этого находим файл main.db в системной папке Skype (%appdata%\Skype\Ваш_логин_Skype\main.db). Если у Вас iPhone, то можно просто зайти с телефона и удалить это сообщение. Также существуют программы, которые позволяют удалять историю сообщений с конкретным человеком, но работоспособность мы не проверяли.

    Администрация проекта openssource протестировала данную уязвимость. У 4 из 5 людей сломался Skype, за что им приношу извинения :) По словам журналистов портала, где про эту уязвимость написали раньше нас — Microsoft уже получил уведомление об найденной уязвимости и занимается исправлением.

    Уязвимые версии:

    Для Windows: 7.5.0.101

    Для Mac OS X: 7.8 (390)

    Те самые символы:

    http://:
     
  2. Blevota32

    Blevota32 Очень активный ползователь

    Сообщения:
    143
    Симпатии:
    0
    хотел отправить сообщения вставил)
    http://: и у меня скайп повис нафиг)))
     
  3. PersonaNG

    PersonaNG Очень активный ползователь

    Сообщения:
    844
    Симпатии:
    0
    Действительно, у самого скайп повис после этого)
     
  4. Blevota32

    Blevota32 Очень активный ползователь

    Сообщения:
    143
    Симпатии:
    0
    так отправить сообщения получается нельзя?
     
  5. FatT0M

    FatT0M Новый пользоатель

    Сообщения:
    3
    Симпатии:
    0
    Вот Вам и проприетарщина ))) Спасибо за информацию.
     
  6. YuanMan

    YuanMan Пользователь

    Сообщения:
    7
    Симпатии:
    0
    надо этот чудо набор на разных месенджерах(и не только) протестировать
     
  7. Stafford

    Stafford dark-service.xyz
    VIP Внесен депозит 150$

    Сообщения:
    1.137
    Симпатии:
    395
    , скайп виснет и ломается, читай внимательнее тему.
    Я уверен, что какой то умелец до этого дошел совершенно случайно, просто не правильно скопировав ссылку и т.п. :smile:
     

Поделиться этой страницей