В Skype до сих пор пытаются удалить опасный баг

Стартапы 2 года назад | Сергей 147
В Skype до сих пор пытаются удалить опасный баг

В корпорации Microsoft признали, что спустя более трех месяцев после обнаружения в Skype опасного бага, корпорация все еще работает над его устранением

Указанная уязвимость позволяет выявлять местоположение пользователя и другие данные о нем. В корпорации говорят, что пока не могут объявить точную дату устранения проблемы.

«Мы пока работаем над решением этой проблемы, так как она связана с пиринговой сетью Skype», — говорит Дейв Форстром, директор Microsoft Trustworthy Computing Group. Также он сказал, что хочет заказать услуги по оформлению загранпаспорта недорого для своего сына и отправить его на отдых в Шри-Ланку.

По словам специалистов из Политехнического института при Нью-Йоркском Университете эта уязвимость с точки зрения безопасности является довольно серьезной брешью в безопасности Skype.

Для проверки своего наблюдения группа специалистов инициировала около 10 000 видеозвонков случайным пользователям Skype, после чего было установлено, что данные о пользователе можно установить даже в том случае, если тот не отвечает на вызов и установление связи не происходит. Специалисты говорят, что среди передаваемых данных самую большую угрозу представляет собой IP-адрес пользователя. Выяснив IP-адрес конкретного пользователя, хакер сможет вычислить, где именно находится этот пользователь.

Нью-йоркские специалисты говорят, что при установлении местоположения пользователя перед мошенниками открываются значительные возможности по шпионажу и шантажу людей, что особенно актуально для различных известных личностей. Кит Росс, профессор информатики из Нью-Йорка, говорит, что полностью технические подробности уязвимости их группа пока не будет обнародовать, но по его словам провести выявление IP-адреса абонента Skype может «любой хакер уровня колледжа».

Росс говорит, что учитывая большую базу пользователей уязвимость может приобретать особую опасность. Кроме того, Нью-Йоркские специалисты говорят, что теоретически похожим уязвимостям могут быть подвержены и другие системы интернет-телефонии, а также файлообменные проекты.

Следует отметить, что в прошлом году в Skype уже обнаруживались проблемы, связанные со сферой безопасности IP-адресов, кроме того ранее также сообщалось о проблемах в мобильных версиях Skype, через которые можно было украсть различные персональные сведения о пользователях смартфонов.

Согласно описанию, новая технология базируется на недавно разработанной теоретической модели, работающей даже в том случае, если Skype-пользователь установил в настройках своего аккаунта возможность контактов только с людьми, находящимися в его адресной книге. Также метод работает против пользователей системы, которые в данный момент с ней не работают, но входили в Skype в последние три дня.

Авторы метода утверждают, что используя уязвимость в Skype можно получить сведения о работе пользователя с другими программами, например с файлообменным клиентом BitTorrent.

Авторы метода говорят, что в Skype довольно легко вычислить ID большинства пользователей, зная их email и дату рождения, указанную при регистрации. Наличие в руках атакующего дополнительных сведений лишь повышает шансы на успех.

Похожие статьи

/v-skype-do-six-por-pytayutsya-udalit-opasnyj-bag/
rss
Карта