Hakeri su pronašli način da putem Skypea utvrde IP adresu i lokaciju
Miscelanea / / August 29, 2023
Neovisni istraživač sigurnosti pod pseudonimom Yossi otkrio u mobilnoj verziji Skypea, ranjivost koja napadačima omogućuje da saznaju IP adresu korisnika. U nekim slučajevima može se koristiti i za određivanje lokacije mete.
Žrtva čak ne treba kliknuti na poveznicu ili na neki drugi način stupiti u interakciju s porukom zlonamjernika - samo je otvori. Odmah nakon toga povjerljivi podaci se prenose na hakerov server. Kako se pokazalo, ovo radi čak i kada koristite VPN usluge.
Prema istraživaču, problem utječe samo na Skype mobilne aplikacije. U verzijama usluge za stolna računala nije pronašao ovu ranjivost.
Kada ljudi komuniciraju putem bilo koje usluge, aplikacija ne samo da olakšava tu komunikaciju, već djeluje i kao neka vrsta međuspremnika između njih. U mnogim slučajevima usluga zna IP adresu svakog pojedinog korisnika. Ali obično su te informacije skrivene. U Skypeu je to praktički u javnoj domeni. Može ga dobiti svaka osoba koja ima određena znanja iz područja kibernetičke sigurnosti.
Yossi
Istraživač sigurnosti
Yossi je već prijavio ovu ranjivost Microsoftu. Međutim, tvrtka nije pridala nikakvu važnost njegovoj žalbi. Tek nakon izvješća novinara, korporacija je obećala da će to popraviti u sljedećem ažuriranju proizvoda, ne navodeći točan trenutak izdavanja zakrpe.
Pročitajte također🧐
- Na Androidu je pronađen virus koji prepoznaje znakove na snimkama zaslona za krađu podataka