Ник: Satur | Дата: 29.11.2011, 19:56 | Сообщение #1
|
|
Уязвимость позволяет активировать выключенный микрофон собеседника без его ведома. При этом пиктограмма микрофона останется перечеркнутой.
Ошибка находится в функции автоматического восстановления связи при обрыве в режиме группового звонка. Проверено на Windows-версиях 5.5.0.124, 5.6, BETA 5.7.0.123. Шаги чтобы воспроизвести ошибку: Звоним или принимаем звонок. Собеседник мьютит микрофон. Превращаем звонок в групповой, введя в чат /add echo123 Отключаем интернет и ждем красного сообщения «Hold on while we try to get the call back». Подключаем интернет и ждем когда звонок восстановится. Слышим собеседника, несмотря на то, что у него пиктограмма микрофона выглядит перечеркнутой
При звонках тет-а-тет ошибку воспроизвести не удалось.
Тикет jira.skype.com/browse/SCW-3328
UPD: Разработчики подтвердили ошибку.
Raul Liive
We have confirmed and we are working on fixing it as soon as possible
Issue id: calling-244
| |