报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址

8 月 29 日消息,报告据 404Media.co 报道,称微存严微软的移动应用用户 Skype 移动应用存在一个严重的漏洞 ,可能导致黑客通过发送一个链接就能检测到用户的重漏 IP 地址 。
该漏洞只需利用 Skype 的洞可地址文本消息功能发送一个链接 ,无需用户点击该链接,轻易就能暴露用户的泄露 IP 地址 。
这个漏洞最初是香港云服务器报告由一位化名为“Yossi”的独立安全研究员发现的 ,文章描述了利用这个漏洞的称微存严过程:
首先 ,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的移动应用用户链接 。这个链接是重漏真的谷歌网站,而不是洞可地址假的高防服务器。然后我在 iPad 上打开了 Skype,轻易并查看了聊天消息。泄露我甚至没有点击这个链接,报告但是很快之后 ,Yossi 就把我的 IP 地址发到了聊天中 ,而且是正确的。
文章补充说,源码下载这个问题只影响 Skype 的移动应用 ,而不影响桌面版的 Skype 。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数” 。
Yossi 把他发现的免费模板漏洞信息发送给了微软,微软对 Yossi 的最初回应是,Skype 中的 IP 地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时,微软表示,虽然仅仅基于 IP 地址暴露来看 ,Skype 中的服务器租用这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它 ,作为一种深度防御的改进,以帮助保护客户” 。截至IT之家撰写本文时,微软尚未修复这个问题 。
相关文章
加密这个事情其实之前和小伙伴们聊过很多次,不过最近松哥又想到一些细节问题,再和小伙伴们补充聊一聊。一 对称加密对称加密和非对称加密是两种不同的加密方法,它们在数据安全和信息传输中扮演着重要的角色。下面2025-12-07
在炎热的夏天,人们总是渴望找到一种既高效又便捷的方式来降温。盒装风扇作为一种常见的家用电器,以其小巧轻便、易于携带和操作简单等特点,成为了许多人夏日中不可或缺的降温利器。本文将详细介绍盒装风扇的特点、2025-12-07
AOC显示器的性能与特点(探索AOC显示器的高清画质、响应时间及视角)
在现代社会,电脑显示器已经成为人们工作和娱乐的必备品之一。而AOC作为一家知名的显示器制造商,其产品以其高清画质、响应时间和广阔的视角而受到用户的青睐。本文将深入探讨AOC显示器的性能与特点,帮助读者2025-12-07
华硕P主板的性能与特点分析(华硕P主板带给你的顶级性能和稳定性体验)
随着计算机技术的不断发展,主板作为计算机的核心部件之一,扮演着至关重要的角色。在众多主板品牌中,华硕以其出色的品质和稳定性享誉全球。本文将以华硕P主板为例,深入分析其性能和特点,为读者全面介绍华硕P主2025-12-07
近日,有消息称美国有约 60 多万台小型办公室/家庭办公室SOHO)路由器在不明身份的网络行为者发动的破坏性网络攻击后被瘫痪并离线,从而中断了用户对互联网的访问。据调查,此事件影响了美国的互联网服务提2025-12-07
深入了解OPPO手机电信版的性能与优势(解析OPPO手机电信版的关键特点及用户体验)
随着科技的不断发展,智能手机已成为人们生活中必不可少的工具。作为一家知名的智能手机品牌,OPPO在市场上享有很高的知名度和用户口碑。而OPPO手机电信版更是给用户带来了全新的使用体验和更强大的性能。本2025-12-07

最新评论