En fejl i Skype gør videoer til våben

En programmeringsfejl i eBays Skype kommunikationssoftware kan give cyberkriminelle en ny måde at liste ondsindet software ind på din pc.

Artikel top billede

Fejlen rammer den seneste version af Skype, men ældre versioner kan også være i farezonen. Foto: Christopher Steer/iStockphoto

Computerworld News Service: En programmeringsfejl i eBays Skype blev rapporteret i tirsdags af sikkerhedsforskeren Aviv Raff.

Fejlen skyldes, at Skype benytter en Windows Internet Explorer-komponent til at behandle HTML. Fordi Skype ikke har indbygget strenge sikkerhedskontroller i softwaren, kan en hacker afkode systemet, og i sidste ende installere ondsindet software.

Problemet skyldes, at Skype kører IE-komponenten i det mindre sikre 'Local Zone'-sikkerhedsmode. På grund af dette vil hackere være i stand til at gøre 'alle mulige ting … som bl.a. at læse eller skrive filer fra lokale diske og ændre i dem', skriver sikkerhedsforsker Petko Petkov i en blog om emnet i torsdags.

Fejl på pålidelige websites

For at et angreb skal virke, må man først finde et pålideligt website, som indeholder en almindelig programmeringsfejl, en såkaldt 'cross zone scripting'-fejl.

Denne fejl vil give forbryderne mulighed for at narre Skype til at køre deres ondsindede software, som om det kom fra en pålidelig kilde.

I en video, som Aviv Raff havde lagt på sin blog, demonstrerer han, hvordan en 'cross zone scripting'-fejl på DailyMotion.com-websiden kunne narres til at køre Windows’ kalkulatorprogram ved at bruge Skypes 'Add video to chat'-feature.

"Brugeren behøver kun at gå på DailyMotion via Skypes ‘Add video to chat’-knap og falde over fejlen, der indeholder cross-site-vektoren," skriver Petko Petkov.

"Eller værre endnu: angriberne kan overlæsse sitet med ondsindede, kodede reklamer for at øge sandsynligheden for at inficere et offer," siger han.

"Denne slags angreb er meget let at udføre og det kræver stort set ingen forberedelser."

Også ældre versioner er sårbare

Fejlen rammer ifølge Aviv Raff den seneste version af Skype, version 3.6.0.244. Ældre versioner af softwaren kan også være i farezonen.

"Indtil Skype retter op på denne sårbarhed, anbefaler jeg, at man undlader at søge efter videoer i Skype," skriver han.

Det har endnu ikke været muligt at få en kommentar fra Skypes repræsentanter.

[i]Oversat af Alex Zichau Hertz[/i)

Læses lige nu

    Event: Årets CIO 2026

    Andre events | København

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS