La aplicación del servicio de VoIP Skype para dispositivos iOS está en problemas y puede hacer que la información personal de los usuarios sea robada por piratas informáticos.
Esta vulnerabilidad está presente en las versiones de Skype para iOS 3.0.1 y anteriores, lanzadas el pasado mes de febrero y entre sus novedades está la posibilidad de realizar videollamadas desde un dispositivo móvil de Apple a televisores que soporten esta tecnología.
La vulnerabilidad denominada cross-site scripting (XSS) permite a un atacante crear un código malicioso que se ejecuta cuando el usuario ve un mensaje de texto en la ventana de chat de Skype. Este código se puede emplear para acceder a cualquier archivo al que la propia aplicación de Skype tiene acceso, como la libreta de direcciones del iPhone.
El equipo de Skype recomienda a los usuarios “mantener la precaución” y aceptar solo solicitudes de amistad de aquellas personas que son conocidas.
Ver en la versión impresa las páginas: 9 B