Niebezpieczna luka odkryta w Gadu-Gadu. Jak ustrzec się zagrożenia?

Najpopularniejszy w Polsce komunikator kolejny raz okazuje się mało bezpieczną aplikacją. Odkryto nową, groźną dla użytkowników lukę.

Niebezpieczna luka odkryta w Gadu-Gadu. Jak ustrzec się zagrożenia? 1Poważne niebezpieczeństwo (Fot. Flickr/gruntzooki/Lic. CC by-sa)
Łukasz Michalik

Najpopularniejszy w Polsce komunikator kolejny raz okazuje się mało bezpieczną aplikacją. Odkryto nową, groźną dla użytkowników lukę.

Gadu-Gadu nie ma szczęścia. W listopadzie informowaliśmy o niebezpieczeństwie wynikającym z dostępu nieuprawnionych osób do naszych danych. Niedługo później odkryto kolejną, naruszającą prywatność użytkowników lukę. Nowe zagrożenie jest jednak znacznie poważniejsze.

Jak informuje serwis Niebezpiecznik, funkcje przesyłania i odbierania plików nie działają poprawnie, umożliwiając zdalne wykonanie kodu na komputerze ofiary korzystającej z oryginalnego GG.

Luka, odkryta i opisana przez Kacpra Szczęśniaka, polega na odpowiednim nazwaniu przesyłanego ofierze pliku. W jego nazwie można wykorzystać maksymalnie 255 znaków, które mogą zawierać kod HTML i JavaScript.

Dzięki temu możliwe jest sterowanie funkcjami klienta GG, w tym m.in. zapisanie i uruchomienie pliku. Pewną pociechą w tej sytuacji jest fakt, że aby odebrać plik, osoba wysyłająca musi znajdować się na naszej liście kontaktów.

Na atak podatne są wszystkie wersje oryginalnego klienta, w tym również najnowsze GG 10.5. Użytkownicy obsługujący protokół GG za pomocą innych komunikatorów nie mają tego problemu.

Jeśli zastanawiasz się, który z nich wybrać i uniknąć problemów, sprawdź opublikowany w kwietniu ranking komunikatorów. Nie ma na razie oficjalnego stanowiska GG w sprawie odkrytej luki, nie wiadomo zatem, kiedy i w jaki sposób błąd zostanie naprawiony.

Aktualizacja

Jak podał Dziennik Internautów, powołując się na rzecznika prasowego GG Network, luka w aplikacja została już załatana.

Źródło: Niebezpiecznik

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Messenger zniknął z Windowsa. Oto rozwiązanie
Messenger zniknął z Windowsa. Oto rozwiązanie
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥