Новостной портал ЦТЭП ИДУ
Центр технологий электронного правительства Института дизайна и урбанистики
Национальный исследовательский Университет ИТМО

Уязвимость в ICQ позволяет захватывать чужие аккаунты

Исследователь в сфере компьютерной безопасности Левент Кайан (Levent Kayan) сообщил об обнаружении опасной уязвимости в клиенте популярного инстант-мессенджера ICQ для Windows, а также на сайте ICQ. Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. По словам эксперта, ICQ не проверяет пользовательские данные должным образом, а также не может анализировать статусные сообщения на предмет содержания вредоносного кода. Уязвимость позволяет атакующим разместить JavaScript-код в своем профиле в данном сервисе обмена мгновенными сообщениями. Если жертва откроет такой профиль в клиенте ICQ или на сайте, вставленный в него JavaScript начнет исполняться. Представители ICQ позже заявили, что обнаружили данную проблему и занимаются ее устранением. CNews http://safe.cnews.ru/news/line/index.shtml?2011/07/29/449194

Дата: 29.07.2011

Последние новости:

13.04.2026

Счастливый билет в телеком: сколько операторов рискуют его не вытянуть?

Минцифры России намерено ужесточить требования к операторским компаниям. В частности, вновь могут подорожать лицензии: с 1 млн до 10 млн рублей за наиболее ходо ...

13.04.2026

Депутаты дадут россиянам выбор при входе в цифровое государство

Де­пута­ты Гос­ду­мы РФ ре­шили за­коно­датель­но обес­пе­чить рос­сия­нам раз­ные спо­собы аутен­ти­фика­ции для по­луче­ния циф­ро­вых го­сус­луг, а не ог­ра­ ...