Bug in Skype-app maakte omzeilen beveiliging Android apparaten mogelijk

Nieuws Mobiel Wereld 7 JAN 2019
Bug in Skype-app maakte omzeilen beveiliging Android apparaten mogelijk

Een 19-jarige Kosovaarse beveiligingsonderzoeker heeft een bug in de Skype-app voor Android aan het licht gebracht waardoor via Skype toegang verkregen kon worden tot de inhoud van vergrendelde Android apparaten, zo meldt The Register. De bug deed zich voor op het moment dat er een Skype-gesprek binnenkwam op een vergrendeld Android apparaat. Zoals ook bij normale telefoongesprekken is het mogelijk om het Skype-gesprek op te nemen terwijl het toestel zelf vergrendeld is. 

De beveiligingsonderzoeker ontdekte dat het tijdens een actief Skype gesprek mogelijk was om bestanden van het vergrendelde Android apparaat in te zien en te de delen binnen het Skype gesprek. Daarmee omzeilde Skype de schermvergrendeling en eventuele beveiligingen op de schermvergrendeling zoals pincode, vingerafdruk of gezichtsherkenning. 

De beveiligingsonderzoeker heeft zijn bevindingen voor publicatie met Microsoft gedeeld. Microsoft heeft de bug verholpen en een update uitgebracht voor de Android-app van Skype. De bugfix is op 23 december 2018 in de Google Play Store gepubliceerd. 

Gebruikers van Android apparaten met daarop de Skype-app wordt geadviseerd de Skype-app te updaten om te voorkomen dat het vergrendelingsscherm omzeild kan worden via de Skype-app. 

Categorieën:

Bedrijven:

Regio's:

Gerelateerde artikelen