Новостной портал ЦТЭП ИДУ
Центр технологий электронного правительства Института дизайна и урбанистики
Национальный исследовательский Университет ИТМО

Уязвимость в ICQ позволяет захватывать чужие аккаунты

Исследователь в сфере компьютерной безопасности Левент Кайан (Levent Kayan) сообщил об обнаружении опасной уязвимости в клиенте популярного инстант-мессенджера ICQ для Windows, а также на сайте ICQ. Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. По словам эксперта, ICQ не проверяет пользовательские данные должным образом, а также не может анализировать статусные сообщения на предмет содержания вредоносного кода. Уязвимость позволяет атакующим разместить JavaScript-код в своем профиле в данном сервисе обмена мгновенными сообщениями. Если жертва откроет такой профиль в клиенте ICQ или на сайте, вставленный в него JavaScript начнет исполняться. Представители ICQ позже заявили, что обнаружили данную проблему и занимаются ее устранением. CNews http://safe.cnews.ru/news/line/index.shtml?2011/07/29/449194

Дата: 29.07.2011

Последние новости:

28.09.2026

Помощь пострадавшим при ЧС и терактах теперь предоставляется в МФЦ

Правительство расширило рекомендуемый перечень госуслуг, предоставление которых может быть организовано по принципу «одного окна» в МФЦ – в перечень вошли госус ...

28.09.2026

Расширены обрабатываемые данные цифрового профиля граждан и организаций

Правительство расширило состав участников и список сведений, обмен которыми организуется при проведении эксперимента по созданию цифрового профиля граждан и орг ...