Kommunikationsproblem

Patchen: Massive Sicherheitslücke in Skype für Mac

Zsolt Wilhelm, 7. Mai 2011, 17:15
  • Artikelbild
    foto: derstandard.at/screenshot

    Skype für Mac

Leck ermöglicht Kontrolle von Fremd-PC - Patch veröffentlicht, aber nicht kommuniziert

Ein australischer Sicherheitsexperte will eine schwerwiegende Sicherheitslücke in Skype für Mac OS X entdeckt haben, die es Angreifern ermöglicht, einen PC von der Ferne aus unter Kontrolle zu bringen. Wie heise-online den Fall zusammenfasst, sorge nicht das gravierende Leck, sondern vor allem die passive Haltung der Betreiber für Beunruhigung.

Brisant

In einem Blog-Eintrag erklärt Gordon Maddern von Pure Hacking, er habe einen Weg gefunden, wie man mit einer kurzen Nachricht über den beliebten Messenger in ein fremdes System eindringen und so massiven Schaden anrichten könne. Dieses Leck habe er allerdings schon vor über einem Monat entdeckt und dem Hersteller gemeldet.

Nachdem er keinen kompetenter Ansprechpartner finden konnte, wurde ihm ein Standard-Email übermittelt, wonach man die Lücke mit dem nächsten Skype-Update schließen würde. Nach außen hin schien aber nichts geschehen zu sein, meint Maddern.

Manuelles Update

Tatsächlich dürfte der Entwickler aber vor allem bei der Kommunikation schleißig gewesen zu sein: Denn Skype habe nach eigener Aussage mit der Version 5.1.0.922 das Leck abgedichtet, seinen Kunden aber keine Empfehlung für die Aktualisierung ausgestellt. Damit dürfte noch ein Großteil der Mac-Nutzer ungeschützt Skypen. Eine Aufforderung wolle man erst mit dem nächste Woche kommenden Update ausschicken. (zw)

Kommentar posten
Posting 1 bis 25 von 46
1 2
ExApfel
00
19.5.2011, 13:32

Bei dem ganzen Mist, der in letzter Zeit programmiert wird, sollte man sich gut überlegen was man verwendet bzw. installiert.

flochi
01
Hab die neue Skype 5.XX Version..

.. nach 10 Minuten wieder runtergerissen. Ein Schritt in die falsche Richtung...

und wie auf heise.de steht: "Skype-Anwender unter Windows oder Linux müssen sich um dieses Problem nicht sorgen, ebenfalls nicht die Mac-Anwender, die noch die deutlich schlankere 2.x-Version einsetzen."

Also - einfach wieder die gute alte Version drauf und gut is..

NorthAce
00
12.5.2011, 11:44

Vor allem funktioniert dann das Adium-Plugin nicht mehr.

Franz keiner
 
00

Also wenn das stimmt, das man mit Skype über einen Mac einen PC fernsteuern kann, ist das wirklich ein schwerwiegender Fehler.

long hui
00
version 5.0.x weist nicht auf die Updatemöglichkeit hin

wenn man in o. g. Version am Mac nach Updates sucht, erhält man die Meldung, man sei schon am neuesten Stand. Ich wusste nicht mal, dass es schon 5.1 gibt. Allerdings finde ich, dass Skype ein unnötig aufgeblähtes Programm ist und verwende es so gut wie gar nicht mehr.

Nerdrage
00

skype für linux ist auch ein schas. bleibt manchmal in einem endlosloop hängen bis man den prozess killt.

unter windows hatte ich damit nie probleme.

o glorioso pé de friedenreich
11
sinnloser alarmismus

wir fassen zusammen: jemand hat ein leck in einer software entdeckt und dem hersteller gemeldet. das leck wurde geschlossen, aber der entdecker wurde nicht darüber informiert. das problem ist beseitigt.

wie man eine nullmeldung zu einem skandal aufblasen kann, das beweist diese site immer wieder aufs neue perfekt. hypeverein.

Daruma-San
02

Nicht der Entdecker, die Kunden wurden darüber nicht informiert!
Ich finde, diese Info wäre für die User nicht so schlecht gewesen...

oida naaaaa
012

die neue skype mac version nervt überhaupt finde ich, die alte war viel besser...

Mac1984
01

Stimmt. Die neue Version ist in der Bedienung wie auch im Layout ein Rückschritt.

Neuer Nick neues Glück
90

Das Layout einer Software... Da spricht der Fachmann!

Mac1984
00

Wie würdest Du denn die Gestaltung eines Fensters nennen?

afterthought
01

UI - User Interface

Mac1984
00

Ich meine einfach und schlicht nur das Aussehen des Fensters.

Mathias
 
00
Ich meine einfach und schlicht nur das Aussehen des Fensters.

In Fachkreisen GUI genannt ;-)

Mac1984
00

Mein Gott, dann nenn es hat GUI, wenn Dir dann wohler ist.

Robert Niessner
 
00

Genau! Deswegen gibt es ja auch das hier:
http://developer.android.com/guide/top... ayout.html

Vize
00

Wer weiß, was gemeint ist?

Beernziunz Baldwieder
 
03

timemachine sei dank, kann ich wieder die alte version verwenden.

KANYE BEST
10

d.h. man sollte bis auf weiteres nicht skypen?

Daruma-San
00

Na ja, jetzt weißt Du ja, dass dieses Problem mit einem Update behoben wird (bis man neue Lücken findet...)
Ich bleibe nach wie vor auf der alten Version...

o glorioso pé de friedenreich
00
erst lesen, dann posten

"Skype habe nach eigener Aussage mit der Version 5.1.0.922 das Leck abgedichtet"

Daruma-San
00

Hm, genau das sagte ich doch...
Aber vielleicht ist Dein Post eine Zeile nach unten gerutscht :-)

pixelhaufen
00

Bevor ich auf die version 5 umsteige verzichte ich lieber komplett auf Skype... Kennt wer gute alternativen?

Kommentar posten
Posting 1 bis 25 von 46
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.