Skype:一个缺陷可能会泄露你的IP地址,但微软并不急于修复它

Skype 的移动版本存在一个漏洞,允许恶意者轻松恢复您的 IP 地址,而无需您采取任何操作。接到警报后,微软认为纠正该缺陷并不紧迫。

学分:123RF

还记得Skype吗?但是,是的,微软即时通讯应用程序! 2017年,Skype 在 Google Play 商店的下载量突破 10 亿次。随着Windows 10,该应用程序甚至得到了彻底的改造。但这一切都是在到来之前视窗11正式取代消息传递微软团队。从那时起,Skype仍然存在,尽管使用越来越少。

然而,网络安全研究人员并没有停止对其进行分析。尤西就是其中之一。 2023年8月初,他发现了一个Skype 移动版存在安全漏洞。它允许获取用户的IP地址只需向其发送一个网络链接即可。不用他点击,看到消息就够了。更糟糕的是:该链接可能指的是任何完全合法的网站。黑客无需费心创建受感染的副本。

Yossi 当然警告了微软。该公司最初的回应似乎令人惊讶:“IP 地址的泄露本身并不被视为安全漏洞。”但知道您的 IP 地址的人会得到什么信息?有了它,他可以了解您居住的整体区域。在大城市,风险较小。在人口稀少的地区,可以更轻松地找到您。

研究人员向微软提到了这一点,并举了例子记者、活动人士或躲避虐待伴侣的人。该公司确认“此提交不符合需要立即维护的漏洞的定义”,但同意修复缺陷“在未来的更新中”,但没有指定日期。令人惊讶的是,尽管 Yossi 提供的具体例子表明存在真正的危险,但微软却对这个问题掉以轻心。根据微软的说法,只有Skype 移动版受到影响。

来源 :404媒体


询问我们最新的!

  • 最佳智能手机:2024 年该购买哪种型号?

    2024 年最好的智能手机是什么?有几种型号正在竞争中,完全值得在我们的选择中占有一席之地。想要让一款智能手机脱颖而出非常困难,因为需要考虑很多标准。系统、电源、...

    智能手机购买指南