Allvarligt säkerhetshål upptäckt i Skype

Permalänk
Melding Plague

Allvarligt säkerhetshål upptäckt i Skype

Det rapporteras nu om ett allvarligt säkerhetshål i chattklienten Skype, vilket gör det möjligt för hackare att få full kontroll över en användares dator.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Skrivet av Nyhet:

Det rapporteras nu om ett allvarligt säkerhetshål i chattklienten Skype, vilket gör det möjligt för hackare att få full kontroll över en användares dator.

Läs hela artikeln här

Någon som vet om det bara gäller konsumentsidan eller om det gäller skype for business också?

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Inaktiv
Skrivet av griid:

Någon som vet om det bara gäller konsumentsidan eller om det gäller skype for business också?

Verkar gälla allt och alla. Uppdate programmet kollar inte vilka DLLs den använder och därmed går det att slänga in valfri kod som körs med dess rättigheter (oftast system på windows).

Sedan är frågan varför skulle någon använda sig av skype om de bryr sig om säkerhet.

Permalänk

När kommer den nya varianten då? Vissa envisas ju med att använda just skype. Så länge får man väl hålla sig till webbklienten på live.se antar jag.

Visa signatur

Dator: ja
Tillbehör: ja

Permalänk

Riot IM

@anon127948: Finns ett häftigt alternativ för de som vill störta MS (Jag!). Bygger på en decentraliserad och federerad servermodell. d.v.s. man kan ringa och skriva mellan servrar. Typ kalle:kula.se kan ringa eva:efternamn.net med full end to end encryption. Påminner om e-post strukturmässigt.

Den vanligaste klienten är https://about.riot.im/
Allt bygger på ett öppet underliggande protokoll https://matrix.org/

Visa signatur

Intelligent idé, varje gång de behöver förstöra information som de har använt för ett signalspaningsuppdrag bränner de en raidarray i sitt centrala disksystem.

Effektivt användande av skattepengar? Kom du på idén när du låg i badkaret?

Permalänk
Medlem
Skrivet av anon127948:

Verkar gälla allt och alla. Uppdate programmet kollar inte vilka DLLs den använder och därmed går det att slänga in valfri kod som körs med dess rättigheter (oftast system på windows).

Sedan är frågan varför skulle någon använda sig av skype om de bryr sig om säkerhet.

Är du verkligen helt säker på det? Har du källa? Skype for Business använder ett helt annat backend än vanliga Skype.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Avstängd

Skype har enligt mig enbart blivit sämre för varje år efter Microsoft tog över.

Permalänk
Hedersmedlem

Funkar inte väldigt många program såhär?
Ett vanligt sätt att modda GTA V är att man skapar små DLL-filer som wrappers, som dels läser in en mod och dels läser in original-filen. T ex att man skapar en dinput8.dll (DirectInput) som ökar FOV.
Anledningen att det fungerar är väl just att den kollar efter DLL-filerna i samma mapp som EXE-filen först, och sedan i andra sökvägar såsom system32.
Kan man inte använda tekniken på många andra program?

I macOS/Linux kan man ju använda LD_PRELOAD, vilket jag antar är vad artikeln syftar på.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Krävs det inte att man redan har tillgång till offrets maskin för att kunna byta ut DLL:erna?

Permalänk
Medlem

Snowden läckte väl dokument om att det är fri fart för NSA/Prism på Skype, så det verkar ju vara en säkerhetsbrist all-in-all.

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem
Skrivet av bulybasha:

Skype har enligt mig enbart blivit sämre för varje år efter Microsoft tog över.

Instämmer. Fullt bloatat med reklam och massa elände. Som man brukar säga, det var bättre förr.
Har sedan mer än 1 år använt Discord. Så skönt att slippa all reklam som dyker upp på alla möjliga ställen..
Även mycket stabiliare än Skype.

P.S
Inte ett dugg förvånad över att det finns säkerhetshål i Skype.

Visa signatur

Chassi: Fractal Design Meshify C Mini | CPU: AMD Ryzen 5 3600 | Kylare: Be Quiet! Dark Rock Pro 4 | Graffe: ASUS 1070 8GB ROG STRIX DC3 | PSU: Corsair RM750X V2 | RAM: Corsair Vengence 32GB 3200 MHz | MOBO: MSI B450M MORTAR MAX
CS:GO-Maps (App) Sweclockers (App)

Permalänk
Medlem
Skrivet av ervas002:

Krävs det inte att man redan har tillgång till offrets maskin för att kunna byta ut DLL:erna?

Lite detta jag undrar med. Hur byter man ut DLL-filer i OSX dock...? Lär ju vara rätt bra nedlåst. Du lär ju behöva access till dem iaf för att kunna göra det.

Permalänk
Medlem

Den enda som använder Skype i min närhet e min farsa som inte vet hur man skaffar andra appar i mobilen eller hur man använder dem. Ska tvinga honom att byta så jag själv inte behöver använda Skype längre. Som andra redan sagt har Skype bara blivit sämre o sämre med åren.

Permalänk
Medlem

En helt ny omarbetad version"? Får hoppas att det inte bara blir UWP då. Jag gillar Win32-applikationen bättre.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd
Skrivet av davvarn:

Instämmer. Fullt bloatat med reklam och massa elände. Som man brukar säga, det var bättre förr.
Har sedan mer än 1 år använt Discord. Så skönt att slippa all reklam som dyker upp på alla möjliga ställen..
Även mycket stabiliare än Skype.

P.S
Inte ett dugg förvånad över att det finns säkerhetshål i Skype.

Samma här, discord är bättre på alla sätt med logisk funktionalitet till skillnad från Skype.

Bara en sån sak som att man förr kunde muta valfri deltagare i ett Skype samtal, nä det tog Microsoft bort helt utan logisk förklaring.

Permalänk
Medlem
Skrivet av bulybasha:

Skype har enligt mig enbart blivit sämre för varje år efter Microsoft tog över.

Det har det, det är irriterande dåligt numera. Tror ingen kommer sakna det när väl det försvinner. Microsoft kanske skriver om en ny dålig app för det men ingen bryr sig.

Skrivet av Ozzed:

En helt ny omarbetad version"? Får hoppas att det inte bara blir UWP då. Jag gillar Win32-applikationen bättre.

Du kan ge dig på att det blir det. Redan nu klagar Win32-installern när man försöker installera det på en Win 10 maskin. "Du hittar skype i Microsoft store och kan hämta det där" typ. Aldrig. Genvägen runt var att ändra kompatibilitetsläget till Win 7/8 för installern.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

"allvarligt säkerhetshål"
^ Verkar finnas i varenda jävla pryl och program som finns nu för tiden, behöver bara upptäckas av någon

Permalänk
Medlem
Skrivet av Emilkjellner:

@AxMi-24: Finns ett häftigt alternativ för de som vill störta MS (Jag!). Bygger på en decentraliserad och federerad servermodell. d.v.s. man kan ringa och skriva mellan servrar. Typ kalle:kula.se kan ringa eva:efternamn.net med full end to end encryption. Påminner om e-post strukturmässigt.

Den vanligaste klienten är https://about.riot.im/
Allt bygger på ett öppet underliggande protokoll https://matrix.org/

Kör du Riot själv? Om ja, hur tycker du att det funkar?
Letar själv efter ett alternativ till Skype med stöd för konferenssamtal. Sa upp mitt konto när Microsoft tog över.

Kör Signal (https://www.signal.org/) som fungerar riktigt bra med videosamtal och chat, men har inget tyvärr inget stöd för konferenssamtal. Använder den även som SMS klient i luren.

Har kikat på Ring (https://ring.cx/), men ej hunnit prova det än.

Känns som en djungel att hitta något bra. Och man vill även veta att det funkar bra innan man försöker övertala sina kompisar att byta.

Visa signatur

CPU: Ryzen 3600 | RAM: 16GB (2x8GB) Crucial | MB: Gigabyte B550M AORUS PRO-P | GPU: RX 6700XT MERC 319 | Chassi: FD Arc mini R2 | PSU: CM700V | SSD: Gigabyte NVMe 1TB | Monitor: LG 27GN800 | Input: CM Quick Fire TK, Roccat Kone Pure Optical, Steam Controller | OS: Garuda Linux

Steam Deck har tagit över datorn :)

Permalänk
Medlem

Detta borde väl inte gälla UWP-appen eftersom den uppdateras via Microsofts app-store?

Sedan så flyger ju inte skadliga dll-filer in i datorn av sig själv, utan har man sådana säkerhetsproblem med datorn att malware eller hackare som kan ersätta dll-filer med andra dll-filer, även om det bara är i någon delad temp-mapp, så känns det inte som Skype är problemet...

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Inaktiv
Skrivet av Emilkjellner:

@AxMi-24: Finns ett häftigt alternativ för de som vill störta MS (Jag!). Bygger på en decentraliserad och federerad servermodell. d.v.s. man kan ringa och skriva mellan servrar. Typ kalle:kula.se kan ringa eva:efternamn.net med full end to end encryption. Påminner om e-post strukturmässigt.

Den vanligaste klienten är https://about.riot.im/
Allt bygger på ett öppet underliggande protokoll https://matrix.org/

Intressant. Låter som uppdaterad jabber vilket verkligen behövs. Måste läsa in mig mer på det. Dock är jag inte säker att jag gillar det mer än TOX, å andra sidan har TOX ingen aning om hur de ska fixa stöd för flera klienter.

Blir väl att leka med och se. Just nu kör jag med threema då det mest slutar med att jag chattar på mobilen och threema är den ända som sköter nyckelutbytet rätt och tillräckligt enkelt att vanligt folk fattar det med.

Skrivet av Cloudstone:

Är du verkligen helt säker på det? Har du källa? Skype for Business använder ett helt annat backend än vanliga Skype.

Beskrivningen tyder på det. Den använder själva update mekanismen inte skype applikationen själv. Dessutom spelar det ingen roll vilka servrar skype business använder den är lika osäker och övervakad som vanliga skype.

Permalänk
Medlem
Skrivet av anon127948:

Verkar gälla allt och alla. Uppdate programmet kollar inte vilka DLLs den använder och därmed går det att slänga in valfri kod som körs med dess rättigheter (oftast system på windows).

Sedan är frågan varför skulle någon använda sig av skype om de bryr sig om säkerhet.

Många företag använder skype...

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Inaktiv
Skrivet av griid:

Många företag använder skype...

Många företag använder spyware10 och office 365 också. Konstigt nog har många företag ytterst inkompetenta personer som tar dessa beslut. Undrar om det finns något samband där.

Permalänk
Medlem
Skrivet av anon127948:

Många företag använder spyware10 och office 365 också. Konstigt nog har många företag ytterst inkompetenta personer som tar dessa beslut. Undrar om det finns något samband där.

Vad är invändningarna mot Office 365? Annat än Skype nu då.

Permalänk
Medlem

Undrar om det är backdoor.dll som laddas ner via Microsofts servrar.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av ervas002:

Krävs det inte att man redan har tillgång till offrets maskin för att kunna byta ut DLL:erna?

Ja, detta är bara ett "privilege escalation" hål, d.v.s. någon som redan har tillgång till ett vanligt användarkonto kan få adminstratörsrättigheter genom detta. Så något av ett problem på Windows, men bör inte vara något större problem på Linux (och Mac OS antar jag) där Skype väl normalt installeras och uppdateras via pakethanteraren och inte har några rättigheter att uppdatera sig själv. Så fungerar det för mig i alla fall.

Permalänk
Medlem

Och detta har jag sagt hela tiden; undvik Skype som pesten.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av griid:

Någon som vet om det bara gäller konsumentsidan eller om det gäller skype for business också?

Skype for Business har inget förut namnet gemensamt med Skype, Microsoft bytte namn från Lync till Skype for Business för några år sedan men det är två helt skilda produkter, jag har inte hittat att detta skulle påverka Skype for Business.

Skrivet av griid:

Många företag använder skype...

Skrivet av anon127948:

Många företag använder spyware10 och office 365 också. Konstigt nog har många företag ytterst inkompetenta personer som tar dessa beslut. Undrar om det finns något samband där.

Eller så är det för att Windows, Office 365 och Skype for Business ger bäst funktionalitet för användarna och det finns så mycket färdiga lösningar till det för integrationer med 3:e part som t.ex. hänvisningar i telefonväxlar baserade på användarens Outlook-kalender och liknande saker.

Visa signatur

kill -s SIGCHLD `pidof Kenny`
bash: Oh my god, they killed Kenny
init: You Bastards

Permalänk
Inaktiv
Skrivet av Zipparn:

Vad är invändningarna mot Office 365? Annat än Skype nu då.

spyware10, office365 och skype skickar i princip allt till MS servrar. Vilket betyder att din data delas minst med MS och därmed med NSA. Vem de delar med vette fan men det är ytterst troligt att alla tre bryter mot kommande GDPR om man råkar ha privatdata från sina användare. Med andra ord betalar man för att USA ska spionera på en.

Att det finns många verktyg och liknande ändrar inte faktum att MS är i princip NSAs övervakningsarm nuförtiden.

Permalänk
Medlem

Är man utsatt om man har Skype installerat men ej igång? Alternativt igång men inte kört uppdateringar?

Min gissning på första är "Nej".

Permalänk
Medlem
Skrivet av Role_Model:

När kommer den nya varianten då? Vissa envisas ju med att använda just skype. Så länge får man väl hålla sig till webbklienten på live.se antar jag.

Innebär detta att man inte är drabbad då man använder webbklienten?

Själv kör jag webklienten via en open-sourceapp i Linux. Inga DLL-filer så vitt jag vet?

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se