您现在的位置是:网络安全 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
网络安全99951人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息 ,报告据 404Media.co 报道,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞 ,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址 。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接 ,无需用户点击该链接 ,轻易就能暴露用户的泄露 IP 地址。
这个漏洞最初是服务器租用报告由一位化名为“Yossi”的独立安全研究员发现的,文章描述了利用这个漏洞的称微存严过程:
首先,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接。这个链接是重漏真的谷歌网站 ,而不是洞可地址假的模板下载。然后我在 iPad 上打开了 Skype,轻易并查看了聊天消息。泄露我甚至没有点击这个链接 ,报告但是很快之后 ,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的 。
文章补充说,建站模板这个问题只影响 Skype 的移动应用 ,而不影响桌面版的 Skype 。出于安全原因 ,文章没有透露黑客方面如何利用这个漏洞的细节 ,但是文章称这个漏洞“非常容易被利用 ,只涉及改变链接相关的某个参数”。
Yossi 把他发现的源码库漏洞信息发送给了微软,微软对 Yossi 的最初回应是,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义” 。然而当 404media.com 向微软寻求评论时 ,微软表示,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的云计算这个问题不是一个紧急的安全问题 ,“但我们将在未来的产品更新中解决它,作为一种深度防御的改进 ,以帮助保护客户”。截至IT之家撰写本文时,微软尚未修复这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/481e799511.html
相关文章
低代码/无代码开发对安全性和生产力的影响
网络安全低代码/无代码移动提供了简化的应用程序生成——但需要理解它是安全的。我们正在努力满足对新软件的需求——编写代码的艰苦努力已成为一般创新的瓶颈,尤其是率先上市。在其他业务领域,此类问题正在通过自动化得到 ...
【网络安全】
阅读更多Win10系统如何还原回Win7系统教程(Win10系统还原步骤详解,让您轻松回到Win7系统)
网络安全随着Win10系统的普及,很多用户发现新系统不太适应或者希望回到熟悉的Win7系统。本文将详细介绍在Win10系统下如何还原回Win7系统的步骤,帮助用户解决系统切换问题。备份数据和文件在还原系统之前 ...
【网络安全】
阅读更多手把手教你使用u深度装机win10(简化操作,让你轻松掌握装机技巧)
网络安全在如今信息时代的高速发展下,计算机已经成为了我们生活中必不可少的工具。然而,对于很多人来说,装机似乎是一个相当困扰的问题。有没有一种简单而有效的方式可以帮助我们完成这项任务呢?答案是肯定的!u深度装机 ...
【网络安全】
阅读更多