Как стать автором
Обновить

Microsoft отказалась признать уязвимостью ошибку в Skype, которая раскрывает IP-адрес

Время на прочтение1 мин
Количество просмотров3.5K

Исследователь безопасности обнаружил в мобильных приложениях Microsoft Skype ошибку, которая может позволить хакеру раскрыть IP-адрес пользователя. Однако компания так и не решила проблему.

404media.co
404media.co

Уязвимость активируется путём отправки ссылки через функцию текстового сообщения Skype. При этом пользователю не нужно кликать на неё, чтобы раскрылся его IP-адрес.

Исследователь отправил ссылку через текстовый чат Skype на google.com. Ссылка вела на настоящий сайт Google. Пользователь открыл чат из приложения Skype на iPad и просмотрел сообщение, не кликая по ссылке. После этого исследователь увидел его IP-адрес.

Проблему не удалось обнаружить в настольной версии Skype.

Исследователь не разглашает подробности о работе бага по соображениям безопасности, но в отчёте утверждается, что уязвимость «тривиально легко использовать благодаря изменению определённого параметра, связанного со ссылкой».

Исследователь отправил информацию об уязвимости в Microsoft. Сначала компания ответила, что раскрытие IP-адреса в Skype «не соответствует определению уязвимости безопасности, которая потребует немедленного решения».

Однако когда журналисты обратились к Microsoft за комментариями, компания заявила, что «будет решать проблему в будущем обновлении продукта, чтобы помочь защитить клиентов». Пока же баг продолжает работать.

Теги:
Хабы:
Всего голосов 5: ↑5 и ↓0+5
Комментарии9

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
14 сентября
Конференция Practical ML Conf
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
20 – 22 сентября
BCI Hack Moscow
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн