您现在的位置是:系统运维 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
系统运维85人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息,报告据 404Media.co 报道 ,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接 ,无需用户点击该链接,轻易就能暴露用户的泄露 IP 地址。
这个漏洞最初是源码下载报告由一位化名为“Yossi”的独立安全研究员发现的 ,文章描述了利用这个漏洞的称微存严过程:
首先 ,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接 。这个链接是重漏真的谷歌网站 ,而不是洞可地址假的免费模板 。然后我在 iPad 上打开了 Skype,轻易并查看了聊天消息。泄露我甚至没有点击这个链接 ,报告但是很快之后 ,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的。
文章补充说,模板下载这个问题只影响 Skype 的移动应用 ,而不影响桌面版的 Skype。出于安全原因 ,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用 ,只涉及改变链接相关的某个参数” 。
Yossi 把他发现的香港云服务器漏洞信息发送给了微软 ,微软对 Yossi 的最初回应是,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义” 。然而当 404media.com 向微软寻求评论时,微软表示,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的高防服务器这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它,作为一种深度防御的改进,以帮助保护客户” 。截至IT之家撰写本文时,微软尚未修复这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/269a599725.html
相关文章
HPE Aruba Networking:网络在协调科技创新和安全风险之间扮演关键角色
系统运维根据HPE Aruba Networking的研究报告显示,64%的IT领导者认为网络安全问题已成为阻碍企业创新技术投资意愿的因素之一。这一数字并不令人感到意外,此次调查显示91%的IT领导者将新兴技 ...
【系统运维】
阅读更多华为ws331b无线路由器(华为ws331b的功能特点、使用优势和用户反馈全面解析)
系统运维随着互联网的快速发展,无线网络已经成为我们生活中不可或缺的一部分。而在众多无线路由器中,华为ws331b以其卓越的性能和稳定性备受用户青睐。本文将详细介绍华为ws331b的功能特点、使用优势以及用户反 ...
【系统运维】
阅读更多蓝魔mos1多少钱 蓝魔mos1手机价格
系统运维关于蓝魔mos1上市时间和配置参数已经介绍完毕,接下来就到了大伙最关心的问题了,蓝魔mos1多少钱呢?小乐哥本着雷锋的精神在下文中给大家介绍蓝魔mos1手机价格,想入手的朋友可以参考下! ...
【系统运维】
阅读更多