報(bào)告稱微軟Skype移動(dòng)應(yīng)用存在嚴(yán)重漏洞,可輕易泄露用戶IP地址

來(lái)源:IT之家
作者:遠(yuǎn)洋
時(shí)間:2023-08-29
3040
微軟的Skype移動(dòng)應(yīng)用存在一個(gè)嚴(yán)重的漏洞,可能導(dǎo)致黑客通過(guò)發(fā)送一個(gè)鏈接就能檢測(cè)到用戶的IP地址。

fd更多.jpg

IT之家 8月29日消息,據(jù)404Media.co報(bào)道,微軟的Skype移動(dòng)應(yīng)用存在一個(gè)嚴(yán)重的漏洞,可能導(dǎo)致黑客通過(guò)發(fā)送一個(gè)鏈接就能檢測(cè)到用戶的IP地址。

該漏洞只需利用Skype的文本消息功能發(fā)送一個(gè)鏈接,無(wú)需用戶點(diǎn)擊該鏈接,就能暴露用戶的IP地址。

這個(gè)漏洞最初是由一位化名為“Yossi”的獨(dú)立安全研究員發(fā)現(xiàn)的,文章描述了利用這個(gè)漏洞的過(guò)程:

首先,Yossi通過(guò)Skype文本聊天給我發(fā)送了一個(gè)指向google.com的鏈接。這個(gè)鏈接是真的谷歌網(wǎng)站,而不是假的。然后我在iPad上打開(kāi)了Skype,并查看了聊天消息。我甚至沒(méi)有點(diǎn)擊這個(gè)鏈接,但是很快之后,Yossi就把我的IP地址發(fā)到了聊天中,而且是正確的。

文章補(bǔ)充說(shuō),這個(gè)問(wèn)題只影響Skype的移動(dòng)應(yīng)用,而不影響桌面版的Skype。出于安全原因,文章沒(méi)有透露黑客方面如何利用這個(gè)漏洞的細(xì)節(jié),但是文章稱這個(gè)漏洞“非常容易被利用,只涉及改變鏈接相關(guān)的某個(gè)參數(shù)”。

Yossi把他發(fā)現(xiàn)的漏洞信息發(fā)送給了微軟,微軟對(duì)Yossi的最初回應(yīng)是,Skype中的IP地址暴露“不符合需要立即修復(fù)的安全漏洞的定義”。然而當(dāng)404media.com向微軟尋求評(píng)論時(shí),微軟表示,雖然僅僅基于IP地址暴露來(lái)看,Skype中的這個(gè)問(wèn)題不是一個(gè)緊急的安全問(wèn)題,“但我們將在未來(lái)的產(chǎn)品更新中解決它,作為一種深度防御的改進(jìn),以幫助保護(hù)客戶”。截至IT之家撰寫(xiě)本文時(shí),微軟尚未修復(fù)這個(gè)問(wèn)題。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:IT之家
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家