Skype voor iOS kan je adresboek naar een hacker sturen

In de Skype applicatie voor de iPhone, iPad en iPod touch zit een naar beveiligingslek wat je volledige adresboek kan uploaden via een Javascriptje. Dat gaat niet ongemerkt want je moet eerst een verzoek goedkeuren voor een chat van iemand die kennis heeft van het lek. Dat is in dit geval beveiligingsbedrijf SuperEvr die het lek ontdekte en er de onderstaande video over maakte waardoor nu alle slimme “scriptkiddies” aan de slag kunnen. Voorlopig dus even opletten met wie je een Skype chatgesprek aangaat tot de volgende update.

[yframe url=’http://www.youtube.com/watch?v=Ou_Iir2SklI’]