Niebezpieczna luka odkryta w Gadu-Gadu. Jak ustrzec się zagrożenia?

Najpopularniejszy w Polsce komunikator kolejny raz okazuje się mało bezpieczną aplikacją. Odkryto nową, groźną dla użytkowników lukę.

Niebezpieczna luka odkryta w Gadu-Gadu. Jak ustrzec się zagrożenia? 1Poważne niebezpieczeństwo (Fot. Flickr/gruntzooki/Lic. CC by-sa)
Łukasz Michalik

Najpopularniejszy w Polsce komunikator kolejny raz okazuje się mało bezpieczną aplikacją. Odkryto nową, groźną dla użytkowników lukę.

Gadu-Gadu nie ma szczęścia. W listopadzie informowaliśmy o niebezpieczeństwie wynikającym z dostępu nieuprawnionych osób do naszych danych. Niedługo później odkryto kolejną, naruszającą prywatność użytkowników lukę. Nowe zagrożenie jest jednak znacznie poważniejsze.

Jak informuje serwis Niebezpiecznik, funkcje przesyłania i odbierania plików nie działają poprawnie, umożliwiając zdalne wykonanie kodu na komputerze ofiary korzystającej z oryginalnego GG.

Luka, odkryta i opisana przez Kacpra Szczęśniaka, polega na odpowiednim nazwaniu przesyłanego ofierze pliku. W jego nazwie można wykorzystać maksymalnie 255 znaków, które mogą zawierać kod HTML i JavaScript.

Dzięki temu możliwe jest sterowanie funkcjami klienta GG, w tym m.in. zapisanie i uruchomienie pliku. Pewną pociechą w tej sytuacji jest fakt, że aby odebrać plik, osoba wysyłająca musi znajdować się na naszej liście kontaktów.

Na atak podatne są wszystkie wersje oryginalnego klienta, w tym również najnowsze GG 10.5. Użytkownicy obsługujący protokół GG za pomocą innych komunikatorów nie mają tego problemu.

Jeśli zastanawiasz się, który z nich wybrać i uniknąć problemów, sprawdź opublikowany w kwietniu ranking komunikatorów. Nie ma na razie oficjalnego stanowiska GG w sprawie odkrytej luki, nie wiadomo zatem, kiedy i w jaki sposób błąd zostanie naprawiony.

Aktualizacja

Jak podał Dziennik Internautów, powołując się na rzecznika prasowego GG Network, luka w aplikacja została już załatana.

Źródło: Niebezpiecznik

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇