Уразливість в ICQ дозволяє захоплювати чужі акаунти
Дослідник у сфері комп'ютерної безпеки Левент Кайа ( Levent Kayan ) повідомив про виявлення небезпечної уразливості в клієнтові популярного інстант - мессенджера ICQ для Windows, а також на сайті ICQ.
Уразливість може потенційно дозволити зловмисникам захопити аккаунт користувача ICQ. За словами експерта, ICQ не перевіряє дані користувача належним чином, а також не може аналізувати статусні повідомлення на предмет вмісту шкідливого коду.
Уразливість дозволяє атакуючим розмістити javascript -код в своєму профілі в даний сервіс обміну миттєвими повідомленнями. Якщо жертва відкриє такий профіль в клієнті ICQ або на сайті, вставлений в нього javascript почне виконуватися.
Представники ICQ пізніше заявили, що виявили цю проблему і займаються її усуненням