您现在的位置是:系统运维 >>正文
报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
系统运维28人已围观
简介8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能 ...

8 月 29 日消息,报告据 404Media.co 报道 ,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞 ,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接,无需用户点击该链接,轻易就能暴露用户的泄露 IP 地址。
这个漏洞最初是云计算报告由一位化名为“Yossi”的独立安全研究员发现的 ,文章描述了利用这个漏洞的称微存严过程:
首先,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接 。这个链接是重漏真的谷歌网站,而不是洞可地址假的服务器租用。然后我在 iPad 上打开了 Skype ,轻易并查看了聊天消息 。泄露我甚至没有点击这个链接,报告但是很快之后 ,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的 。
文章补充说 ,免费模板这个问题只影响 Skype 的移动应用,而不影响桌面版的 Skype。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节 ,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数” 。
Yossi 把他发现的香港云服务器漏洞信息发送给了微软,微软对 Yossi 的最初回应是 ,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义” 。然而当 404media.com 向微软寻求评论时,微软表示 ,虽然仅仅基于 IP 地址暴露来看,Skype 中的源码库这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它 ,作为一种深度防御的改进 ,以帮助保护客户” 。截至IT之家撰写本文时 ,微软尚未修复这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/370a699623.html
相关文章
CISA 和 FBI 敦促开发人员“全力消除” SQL 注入漏洞
系统运维3月25日本周一),网络安全与基础设施安全局CISA)和联邦调查局FBI)发布了 "安全设计 "警报。他们将 SQL 注入漏洞SQLi)归入"不可饶恕的 "一类漏洞。警报指出:尽管在过去二十年中,人们 ...
【系统运维】
阅读更多联想恢复电脑
系统运维在日常使用电脑的过程中,由于各种原因,我们不可避免地会遇到数据丢失或者系统出现故障的情况。联想作为一家知名的电脑品牌,为用户提供了完善的数据恢复和系统修复解决方案。本文将以联想恢复电脑为主题,详细介绍 ...
【系统运维】
阅读更多使用U盘安装ISOWin7的详细教程(轻松安装Win7系统,让电脑焕发新生)
系统运维随着Windows7系统逐渐被淘汰,越来越多的人开始考虑升级或重新安装该系统。而使用U盘安装ISOWin7是一种方便快捷的方式,本文将为您详细介绍如何使用U盘安装ISOWin7系统,并帮助您轻松完成安 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 京品电源(京品电源的)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求) 云服务器亿华云b2b信息平台企业服务器源码库香港物理机网站建设