У приложения Skype для Android, по официальной информации, около 10 миллионов пользователей по всему миру. Все личные данные этих пользователей оказались совершенно не защищены от кражи и использования злоумышленниками. Уязвимость, пропущенная разработчиками программы, была обнаружена энтузиастами Androidpolice, исследовавшими новое приложение Skype Video.
Угроза безопасности пользовательских данных была обнаружена, вначале, в Skype Video, а затем тот же самый недостаток, связанный с ненадлежащей выдачей разрешений на доступ к ключевым файлам, нашли и в обычном Skype для мобильной платформы Google. Информация открыта и доступна с помощью правильно написанного приложения, которому даже не потребуется внедряться в устройство и получать специальные права.
Уязвимые файлы предоставляют злоумышленникам доступ ко всем анкетным данным жертвы, включая баланс счёта, полное имя, дату рождения, указанные в Skype страну и город проживания, номера домашнего и рабочего телефонов, адрес электронной почты, интернет-страницу пользователя, биологические данные и так далее. В данный момент, команда Skype занимается исследованием уязвимости.