Apfelinsel

Mac-Software => Thema gestartet von: MacFlieger am Mai 09, 2011, 09:51:29

Titel: Skype-Sicherheitslücke
Beitrag von: MacFlieger am Mai 09, 2011, 09:51:29
Vor mehr als einem Monat wurde in Skype eine gefährliche Sicherheitslücke bekannt. Hatte man den Empfang von Sofortnachrichten aktiviert, konnte ein Fremder übers Netz durch Zusendung einer bestimmten Sofortnachricht Zugriff auf den Rechner nehmen.

Am 14.April erschien eine neue Skype-Version (5.1.0.922), in der der Fehler behoben war. Allerdings wird dieses Update den Skype-Nutzern nicht bei der automatischen Überprüfung auf eine neue Version angezeigt. Vermtulich weil es in den nächsten Wochen ein größeres Update geben wird.

Jdere der Skype nutzt, sollte also mind. auf die Version 5.1.0.922 manuell updaten.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Bonobo am Mai 09, 2011, 12:54:11
Danke, done.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Quaestor am Mai 10, 2011, 00:00:21
Allerdings wird dieses Update den Skype-Nutzern nicht bei der automatischen Überprüfung auf eine neue Version angezeigt. Vermtulich weil es in den nächsten Wochen ein größeres Update geben wird.

Da lob ich mir doch AppFresh :)
Hab aber heute gelesen - glaube auf Heise - das nicht sicher ist, ob mit dieser Version wirklich die Sicherheitslücke geschlossen wurde. Vielleicht hab ich mich aber nur auch verlesen ...
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Bonobo am Mai 10, 2011, 00:56:40
Gerade neuestes Skype-Update gekommen: http://download.skype.com/macosx/Skype_5.1.59.947.dmg
Titel: Re: Skype-Sicherheitslücke
Beitrag von: FOX am Mai 10, 2011, 14:25:30
Jetzt gibt's bald keine Sicherheitslücken mehr. Microsoft kauft Skype!

Vermeldet zumindest Mac & i  (http://www.heise.de/mac-and-i/meldung/Bericht-Microsoft-kauft-Skype-1240294.html)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: FOX am Mai 10, 2011, 15:09:52
Der Softwarekonzern Microsoft hat die Übernahme des VoIP-Anbieters Skype offiziell bestätigt.

Auf Heise.de (http://www.heise.de/newsticker/meldung/Microsoft-bestaetigt-Uebernahme-von-Skype-1240838.html)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Florian am Mai 10, 2011, 18:03:25
Womit der Abstieg von Skype gesichert erscheint… mal schauen, was daraus wird.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Quaestor am Mai 10, 2011, 23:11:58
Nix. Siehe iView MediaPro ;)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Florian am Mai 11, 2011, 00:59:53
Nix. Siehe iView MediaPro ;)

Ui, sind es doch noch mindestens Zwei, die sich daran erinnern. :)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Quaestor am Mai 12, 2011, 00:34:31
Gibt komischerweise Sachen, die vergisst man nicht. Bei einer Kombination super Programm (iView) und scheiß Firma (Micro$oft) bzw. Produkte war das einfach gegeben ;)

Pass auf, in drei Jahren werden wir uns unterhalten über:"Kennt einer noch Skype" :)

Wobei Skype jetzt nicht soo der Bringer war. Von der Usability nicht so toll. Hatte aber noch keinen Messenger den ich wirklich gut fand. Das Killer-Feature bei Skype ist einfach die plattformübergreifende Kommunikation.

Facetime gibt es ja nicht für Windows oder? Wenn nein, ein Fehler von Apple. Und eigentlich könnte gerade solche Sachen auch für Linux anbieten oder am Besten auch gleich für andere Rechnerarchitekturen.

Würde sicher positiv gesehen werden und dann ist auch sichergestellt, dass sich das Programm / der Standard durchsetzt.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: FOX am September 21, 2011, 10:52:04
Auch die iOS-App von Skype hat ein dickes Problem:

Durch unzureichende Filterung von URLs ist es möglich, auf das Dateisystem von iOS zuzugreifen. Es ist möglich, dass Adressbuch auszulesen.

Via MacTechNews.de (http://www.mactechnews.de/news/index/Skype-bestatigt-schwere-Sicherheitslucke-in-iOS-App-151161.html)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: würmli am November 14, 2011, 18:24:40
Es ist an der Zeit, dass fürs Iphone auch mal gute Sicherheits-Apps auf den Markt gebracht werden.
Android ist da um einiges voraus, das verstehe ich nicht ganz. Man müsste sowas wie beispielsweise AdAware kostenlos fürs (http://ad-aware.soft-ware.net/download.asp) Iphone runterladen können. Ich hoffe da tut sich bald mal was...
Titel: Re: Skype-Sicherheitslücke
Beitrag von: MacFlieger am November 15, 2011, 08:59:53
Was meinst Du für Sicherheitssoftware und was ist/macht Adware?
Titel: Re: Skype-Sicherheitslücke
Beitrag von: Florian am November 15, 2011, 15:45:25
Ich denke würmli meint Ad-Aware. Das ist ein Anti-Spyware-Programm für Windows.
Adware ist Werbesoftware.

Apple sollte den Appstore-Programmen ungenehmigte Datenübertragungen generell verbieten, dann hätte man wenigstens eine Handhabe. So sind ja viele Apps legal zumindest an der Grenze zu Spyware.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: würmli am November 16, 2011, 10:39:56
Meinte ich in der Tat, habs gleich einmal geändert...
Titel: Re: Skype-Sicherheitslücke
Beitrag von: MacFlieger am November 16, 2011, 10:57:31
Aber was soll die Sicherheitssoftware machen und was soll Ad-Aware machen?
Jetzt mal konkret?
Titel: Re: Skype-Sicherheitslücke
Beitrag von: radneuerfinder am November 14, 2012, 12:17:39
Skype has taken down its password reset page as it deals with a password reset exploit that can give suspicious types access to your account with only your email address:
http://www.engadget.com/2012/11/14/skype-disables-password-reset-page-email-based-security/
Titel: Re: Skype-Sicherheitslücke
Beitrag von: radneuerfinder am Mai 15, 2013, 08:51:38
http://www.heise.de/security/meldung/Vorsicht-beim-Skypen-Microsoft-liest-mit-1857620.html
Titel: Re: Skype-Sicherheitslücke
Beitrag von: MacFlieger am Mai 15, 2013, 10:14:46
Nicht schlecht. Die räumen sich nicht nur das Recht ein mitzulesen, sondern die machen es auch noch und(!) konzentrieren sich auf Links auf verschlüsselte Seiten und mitgelieferte Zugangsdaten.
Bin schon gespannt auf die nächste Ausrede.
Titel: Re: Skype-Sicherheitslücke
Beitrag von: radneuerfinder am Mai 17, 2013, 14:54:08
http://www.heise.de/security/artikel/Mehr-Fakten-und-Spekulationen-zu-Skypes-ominoesen-Link-Checks-1865370.html
Titel: Re: Skype-Sicherheitslücke
Beitrag von: MacFlieger am Mai 18, 2013, 08:43:00
So etwas in dieser Richtung habe ich erwartet... :)
Titel: Re: Skype-Sicherheitslücke
Beitrag von: maryyou am August 19, 2013, 10:41:24
Hab aber heute gelesen - glaube auf Heise das nicht sicher ist, ob mit dieser Version wirklich die Sicherheitslücke geschlossen wurde. Vielleicht hab ich mich aber nur auch verlesen ...

Edit von MacFlieger: Werbelink entfernt.