报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址

IT之家 8 月 29 日消息 , 据 404Media.co 报道 , 微软的 Skype 移动应用存在一个严重的漏洞 , 可能导致黑客通过发送一个链接就能检测到用户的 IP 地址 。

报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址

文章插图
该漏洞只需利用 Skype 的文本消息功能发送一个链接 , 无需用户点击该链接 , 就能暴露用户的 IP 地址 。
这个漏洞最初是由一位化名为“Yossi”的独立安全研究员发现的 , 文章描述了利用这个漏洞的过程:
文章补充说 , 这个问题只影响 Skype 的移动应用 , 而不影响桌面版的 Skype 。出于安全原因 , 文章没有透露黑客方面如何利用这个漏洞的细节 , 但是文章称这个漏洞“非常容易被利用 , 只涉及改变链接相关的某个参数” 。
【报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址】Yossi 把他发现的漏洞信息发送给了微软 , 微软对 Yossi 的最初回应是 , Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义” 。然而当 404media.com 向微软寻求评论时 , 微软表示 , 虽然仅仅基于 IP 地址暴露来看 , Skype 中的这个问题不是一个紧急的安全问题 , “但我们将在未来的产品更新中解决它 , 作为一种深度防御的改进 , 以帮助保护客户” 。截至IT之家撰写本文时 , 微软尚未修复这个问题 。




    推荐阅读