您现在的位置是:网络安全 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
网络安全5353人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息 ,报告据 404Media.co 报道,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞 ,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址 。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接,无需用户点击该链接 ,轻易就能暴露用户的泄露 IP 地址 。
这个漏洞最初是云计算报告由一位化名为“Yossi”的独立安全研究员发现的,文章描述了利用这个漏洞的称微存严过程 :
首先 ,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接。这个链接是重漏真的谷歌网站,而不是洞可地址假的源码库。然后我在 iPad 上打开了 Skype,轻易并查看了聊天消息 。泄露我甚至没有点击这个链接 ,报告但是很快之后 ,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的。
文章补充说,香港云服务器这个问题只影响 Skype 的移动应用,而不影响桌面版的 Skype。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数”。
Yossi 把他发现的高防服务器漏洞信息发送给了微软 ,微软对 Yossi 的最初回应是 ,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时,微软表示 ,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的亿华云这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它 ,作为一种深度防御的改进 ,以帮助保护客户” 。截至IT之家撰写本文时,微软尚未修复这个问题。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/481e799511.html
相关文章
网络安全知识之保护便携式设备上的数据安全
网络安全便携式电脑又称为“膝上电脑”、笔记本电脑等,当然还涉及到PDA和平板电脑等,但我们主要谈及的还是所谓的“笔记本电脑”。便携式电脑为了便携而生,自然也损失了一些性能,然而其安全性因其便携性,自然也需要多 ...
【网络安全】
阅读更多NEC开始打造日本国内规模最大的AI研究超级计算机
网络安全为了在全球人工智能(AI)开发的激烈竞争中拥有更大的优势,NEC开始打造用于AI研究的超级计算机,预计将于2023年3月启动日本国内企业中规模最大的超过580PFLOPS的系统。NEC的数百名AI研究 ...
【网络安全】
阅读更多戴尔Latitude 9430轻薄笔记本 可快速识别主人忠实又可靠
网络安全1►和同事一起搭电梯,他热情地和你打招呼,而你却在想这人谁啊……2►去学校参加家长会,你很热情地喊‘刘老师’,可人家姓张……这一幕幕场景,简直堪称社死现场,大写的尴尬透屏而出!难道?这是真得了脸盲症! ...
【网络安全】
阅读更多