Súlyos biztonsági rések az ICQ-ban

Tóth Kristóf, 2003. május 6. 22:14
Egy számítógépes biztonsági cég két súlyos biztonsági hibára bukkant az America OnLine (AOL) népszerű ICQ chat programjában. A hibák akár a számítógép irányításának átvételét is lehetővé teszik a hackerek számára.
A számítógépes biztonsági megoldásokkal foglalkozó Core Security Technologies hétfőn hozta nyilvánosságra az ICQ chat programban található két, kritikus biztonsági hibát. A társaság valójában hat biztonsági hibára bukkant a szoftverben, de ezek közül négy nem jelent komoly veszélyt a felhasználók számára. A két kritikus hibára építve viszont bármilyen kódot lefuttathatnak a hackerek a felhasználó számítógépén, így gyakorlatilag bármit megtehetnek rajta, amit maga a felhasználó is megtehet a számítógép előtt ülve.

"A hibák által képviselt veszély mértéke nagymértékben függ a szoftverkörnyezettől" - mondta Ivan Arce, a Core technikai igazgatója. "Általában nem szoktuk konkrét veszélyességi osztályba sorolni a hibákat, mert úgy véljük, nem lehet sablonokat húzni az egyes hibákra" - tette hozzá.

A hibákat tartalmazó ICQ Pro 2003a verziót ezidáig mintegy 228 millió felhasználó töltötte le a Download.com weboldalról. A társaság által tavaly kiadott egyszerűsített verzió, az ICQ Lite a biztonsági cég közleménye szerint nem tartalmazza a most felfedezett hibákat.

A hat hibából három, köztük az egyik kritikus, az ICQ e-mail funkciójában található. Az e-mail kód hibájából a támadók idegen kód futtatására bírhatják a szoftvert, így gyakorlatilag bármit megtehetnek a rendszeren. A másik kritikus hiba a Core szerint az ICQ automatikus frissítési moduljában található. Mivel a frissítési rendszert nem védi jól kidolgozott biztonsági megoldás, a támadó olyan fájl küldhet, amelyet a szoftver frissítésnek vesz, és lefuttat.

A HONOR szállította a legtöbb okostelefonot a kínai piacra

Az IDC legújabb jelentése szerint 2024 első negyedévében a HONOR lett a vezető márka Kína okostelefonos piacán. 

2024. április 26. 09:55

Az akkumulátor a telefon lelke

A HONOR készülékei, a kedvező árútól a csúcskategóriásig kiváló akkumulátor üzemidővel rendelkeznek, mérsékelt igénybevétel mellett akár egész nap használhatóak. Ettől függetlenül azonban érdemes figyelni arra, hogy miként tudjuk a leghatékonyabban kihasználni az üzemidőt, hogy még véletlenül se merüljön le okostelefonunk.

2024. április 26. 09:03

1 év alatt közel 12 évet parkoltak az autósok a Yettel mobilparkolással

A fizetőparkolás intézményét sok autós a sofőrök ellenségeként éli meg, miközben annak egyik fontos célja éppen a forgalomszabályozás és a városi parkolókapacitás hatékonyabb kihasználása, különösen a sűrűn lakott területeken. A Yettel mobilparkolás szolgáltatásának elemzésével érdekes megállapítások derültek ki a hazai autósok szokásairól, most pedig szervizcsomagot és üzemanyag utalványt is érhet a mobilparkolás használata.

2024. április 26. 07:56

A HONOR uralta 2024 elején a kínai okostelefonos piacot

Az IDC legújabb jelentése szerint 2024 első negyedévében a HONOR lett a vezető márka Kína okostelefonos piacán. 

2024. április 26. 07:23

Az SAP AI-alapú fejlesztéseivel a gyáripar is átalakul

A termelékenység, a hatékonyság és a precizitás újabb szintje érhető el azokkal az AI-alapú fejlesztésekkel, melyeket az SAP mutatott be az ellátási láncokhoz kapcsolódó megoldásaiban a Hannover Messe kiállításon. A valós idejű adatokból származó, mesterséges intelligencia által felfejtett következtetések abban segítenek a vállalatoknak, hogy jobb döntéseket hozzanak az ellátási láncok egészében, racionalizálják a termékfejlesztést és javítsák a gyártás hatékonyságát.

2024. április 25. 16:31

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50