您现在的位置是:电脑教程 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
电脑教程29461人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息,报告据 404Media.co 报道,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址 。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接 ,无需用户点击该链接,轻易就能暴露用户的泄露 IP 地址。
这个漏洞最初是服务器租用报告由一位化名为“Yossi”的独立安全研究员发现的,文章描述了利用这个漏洞的称微存严过程:
首先,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接 。这个链接是重漏真的谷歌网站 ,而不是洞可地址假的香港云服务器。然后我在 iPad 上打开了 Skype ,轻易并查看了聊天消息 。泄露我甚至没有点击这个链接 ,报告但是很快之后,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的 。
文章补充说 ,高防服务器这个问题只影响 Skype 的移动应用,而不影响桌面版的 Skype。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数”。
Yossi 把他发现的源码下载漏洞信息发送给了微软 ,微软对 Yossi 的最初回应是 ,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时,微软表示,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的免费模板这个问题不是一个紧急的安全问题 ,“但我们将在未来的产品更新中解决它 ,作为一种深度防御的改进,以帮助保护客户”。截至IT之家撰写本文时,微软尚未修复这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/269a599725.html
相关文章
DDoS 攻击再破记录,欧洲最大云服务商OVHcloud甩锅Mikrotik
电脑教程全球云服务提供商、欧洲最大的云服务提供商之一OVHcloud表示,该公司今年早些时候缓解了一次破纪录的分布式拒绝服务DDoS)攻击,这次攻击的数据包速率达到了前所未有的每秒8.4亿包Mpps)。该公司 ...
【电脑教程】
阅读更多BugooG1(探索BugooG1的卓越性能和创新设计)
电脑教程在现代社会,交通工具的需求日益增加,而智能电动滑板车作为一种新型的便捷交通工具,正在受到越来越多人的关注和青睐。BugooG1作为其中的佼佼者,以其卓越的性能和创新的设计引领着行业的发展。文章目录:1 ...
【电脑教程】
阅读更多三星手机怎么登录三星账户
电脑教程1.向下滑动屏幕顶帘,将【移动数据】点亮。 2.在待机桌面下,点击【应用程序】,点击【设定】。3.选择【账户】,点击【添加账户】。4.点击【三星账户】,点击【登录】。5.输入账户和密码, ...
【电脑教程】
阅读更多