Frygt for orm stopper Skype-video

Ifølge sikkerhedseksperter har Skype været tvunget til at lukke for videodeling i sin software, da det kunne misbruges til at lancere et selvkopierende ormeangreb.

Artikel top billede

Skypes videodelings-feature lader brugere dele videoer, som kan lægges op på to sites – Dailymotion.com og Metacafe.com – alt imens de chatter med andre Skype-brugere.

Computerworld News Service: En fejl i Skypes videosoftware, der første gang blev rapporteret om i sidste uge af sikkerhedsekspert Aviv Raff, stammer fra den måde, Skype bruger en Internet Explorer-komponent til at indlæse html.

Skypes videodelings-feature lader brugere dele videoer, som kan lægges op på to sites – Dailymotion.com og Metacafe.com – alt imens de chatter med andre Skype-brugere.

Raff demonstrerede i sidste sidste uge, hvordan angribere kunne udnytte fejlen til at køre uautoriseret software på en Skype-brugers computer. Men tirsdag sagde sikkerhedseksperten, at fejlen er mere seriøs end først antaget.

Den kan "udløses ved blot at besøge et website eller klikke på et link i dit instant messaging-program," skriver han i et blog-indlæg, "hvilket grundlæggende betyder, at fejlen faktisk er sårbar overfor orme."

Meddelelse

Skype har tilsyneladende pillet video-featuren ud af sit klient-software på grund af fejlen. Brugere, der prøver at klikke på 'vdeo'knappen i et chat-vindue bliver modtaget med en meddelelse om, at featuren er utilgængelig 'på grund af nogle bekymringer for sikkerheden'.

"Vores skarpeste teknikere rasler med svensknøglerne for at gøre alting godt igen og bringe de elskede videoer tilbage. Snart," står der i meddelelsen. "Undskyld for det her."

Repræsentanter for Skype besvarer ikke opkald om kommentarer. Sidste uge bekræftede talsmand for Skype, Villu Arak, at der var et sikkerhedsproblem for brugere af Skype 3.5 og 3.6, som besøger Dailymotion.com, men brugere havde stadig mulighed for at dele videoer på Metacafe.com.

I en meddelelse skriver virksomheden, at den forventer, at Metacafes videoer er til rådighed for Skype-brugere igen i løbet af onsdag.

Aviv Raff udtaler, at idet angrebet kan føre til et omsiggribende ormeudbrud, vil det være at foretrække, at Skype først ordner det underliggende problem, før Metacafe bringes tilbage.

Raff tror, at Dailymotion sandsynligvis lige så vel er sårbar for denne type angreb, selvom han har været ude af stand til at bekræfte dette, efter Skype afskar adgang til sitet.

IE's lokale zone

Problemet ligger i, at Skype bruger en Windows Internet Explorer-komponent med utilstrækkelige sikkerhedsindstillinger, udtaler eksperter.

I stedet for at behandle sider der indlæses med den mere sikre 'internet zone' sikkerhedsindstilling, bruger Skype Internet Explorers 'lokale zone' sikkerhedsindstilling, som normalt kun bruges til mere pålideligt indhold.

Indtil Skypes teknikere foretager nogle ændringer i deres software, vil flere af disse problemer vise sig, siger Raff.

En anden sikkerhedsekspert, som har studeret denne fejl er enig.

"Hvis de bliver ved at lade deres Skype-klient køre i Internet Explorers lokale zone, vil vi se flere af disse," siger Petko Petkov fra GNU Citizen via instant message.

"Enhver, der havde Metacafes server i sin hule hånd, havde forud for nedlukningen potentielt samtlige Skype-brugere på planeten i sin hule hånd."

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Netcompany A/S

    IT Manager

    Københavnsområdet

    KMD A/S

    Løsningsarkitekt i KMD

    Københavnsområdet

    Politiets Efterretningstjeneste

    Er du vores næste hacker i Århus eller København?

    Midtjylland

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse