Skype ha confirmado que sus actualizaciones 5.3 y 5.5 contienen una vulnerabilidad que podría ser explotada por cibercriminales para hacerse con el control de una cuenta. El problema lo detectó el experto en seguridad David Vieira-Kurz, y estárelacionado con la reciente integración del programa con Facebook que ahora permite ver la actividad de nuestros amigos y publicar mensajes en nuestro muro, todo ello desde nuestro cliente de Skype.
Concretamente, el riesgo se produce cuando Skype ejecuta el código de JavaScript en los mensajes de estado de un perfil, ya que lo hace sin filtrar esos datos, lo que abre la puerta para que los atacantes puedan obtener las cookies del usuario y tener acceso a la información sobre esa sesión.
Además, para que alguien se aproveche de esa vulnerabilidad no es necesario que sea amigo en Facebook de la persona atacada, puesto que JavaScript también se ejecuta en las fanpages y el acceso a estas se encuentra abierto para cualquier persona.