Hakeri atrada veidu, kā ar Skype palīdzību noteikt IP adresi un atrašanās vietu
Literārs Mistrojums / / August 29, 2023
Neatkarīgs drošības pētnieks ar pseidonīmu Yossi atklāja Skype mobilajā versijā — ievainojamība, kas ļauj uzbrucējiem uzzināt lietotāja IP adresi. Dažos gadījumos to var izmantot arī mērķa atrašanās vietas noteikšanai.
Cietušajam pat nav jānoklikšķina uz saites vai kā citādi jāsadarbojas ar ļaundara ziņu - vienkārši atveriet to. Uzreiz pēc tam konfidenciālie dati tiek pārsūtīti uz hakeru serveri. Kā izrādījās, tas darbojas pat tad, ja izmantojat VPN pakalpojumus.
Pēc pētnieka domām, problēma skar tikai Skype mobilās aplikācijas. Pakalpojuma darbvirsmas versijās viņš šo ievainojamību neatrada.
Kad cilvēki sazinās, izmantojot jebkuru pakalpojumu, lietojumprogramma ne tikai atvieglo šo saziņu, bet arī darbojas kā savdabīgs buferis starp viņiem. Daudzos gadījumos pakalpojums zina katra atsevišķa lietotāja IP adresi. Bet parasti šī informācija tiek slēpta. Skype tas praktiski ir publiski pieejams. Tās var iegūt jebkura persona, kurai ir noteiktas zināšanas kiberdrošības jomā.
Jossi
Drošības pētnieks
Yossi jau ir ziņojis par šo ievainojamību Microsoft. Tomēr uzņēmums nepiešķīra viņa aicinājumam nekādu nozīmi. Tikai pēc žurnālistu ziņojumiem korporācija solīja to labot nākamajā produkta atjauninājumā, nenosaucot precīzu ielāpa izlaišanas laiku.
Izlasi arī🧐
- Operētājsistēmā Android tika atrasts vīruss, kas atpazīst ekrānuzņēmumos esošās rakstzīmes, lai nozagtu datus