29 августа 2023
Роман Литвинов
231

Skype раскрывает IP-адреса пользователей, а Microsoft не спешит это исправлять

Microsoft не считает баг с раскрытием IP-адресов уязвимостью.

Изображение: Jason Koebler

В сервисе видеозвонков Skype обнаружена уязвимость, позволяющая раскрыть IP-адрес любого пользователя. Исследователь кибербезопасности, обнаруживший проблему, отметил, что уязвимость «тривиально легко использовать».

Проблема кроется в функции отправки текстовых сообщений. Если вставить в сообщение ссылку, то злоумышленник может увидеть IP-адрес получателя, даже если тот не перейдёт по ней. Отмечается также, что в настольной версии Skype такой проблемы нет.

Скриншот Jason Koebler

Специалист обратился в Microsoft сразу после обнаружения бага, но в компании отказались принимать меры. Раскрытие IP-адресов назвали недостаточно серьёзной проблемой, чтобы незамедлительно её исправлять.

Но позже, уже журналистам, Microsoft ответила, что проблема будет решена в ближайшем обновлении.

На данный момент баг продолжает угрожать безопасности пользователей.

Читайте также
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
23 апреля 2024
Мошенники предлагают заменить полис ОМС
3 мая 2024
Скачай изображение и потеряй свой Telegram-аккаунт
19 апреля 2024