O vulnerabilitate Skype va reduce la zero codul de securitate de pe Android

de: Alexandru Puiu
04 07. 2013

Pentru prima oara, o vulnerabilitate dintr-o aplicatie precum Skype a fost facuta publica dupa ce a aparut

Zilele trecute, fanii serviciului au inceput sa foloseasca cu entuziasm versiunea 4.0 a popularului program de tip VoIP. Aceasta venea cu schimbari semnificative pe partea de functionalitate si introducea cateva elemente din interfata de Windows Phone a aplicatiei, care pur si simplu aratau foarte bine. Problema e ca actualizarile aplicatiilor de Android nu sunt obligatorii, iar daca inca mai rulati vechea versiune a programului aveti mari sanse sa fiti expus la o vulnerabilitate importanta.

Versiunea 3.2.0.6673 si toate celelalte versiuni anterioare de Skype pentru Android pot facilita unui utilizator posibilitatea de a trece fara probleme de codul de securitate Android pe care il aveti configurat. Nici macar nu este foarte complicat. E suficient sa initiati un apel Skype catre un smartphone blocat, sa acceptati apelul de pe cel de-al doilea telefon si sa-l inchideti de pe primul aparat de pe care l-ati pornit. In acel moment, telefonul blocat cu cod se va intoarce la ecranul principal fara a va oferi posibilitatea sa treceti de masura de securitate. Problema apare in momentul in care, dupa respectivul apel de Skype, inchideti si deschideti telefonul. In acea situatie, subit, veti putea trece fara probleme de ecranul de blocare. Va fi ca si cum nu a fost niciodata configurat un cod. Lucrurile vor reveni la normal dupa un al doilea restart.

Desi este bine sa aveti in permanenta ultimele versiuni ale aplicatiilor de mobil, mai ales ca nu este foarte greu sa le actualizati pe toate odata, in acest caz particular este mai important ca niciodata sa va instalati versiunea 4.0 de Skype.