报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
发表于:2024-11-28 作者:千家信息网编辑
千家信息网最后更新 2024年11月28日,CTOnews.com 8 月 29 日消息,据 404Media.co 报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。图源 Pexe
千家信息网最后更新 2024年11月28日报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址图源 Pexels
CTOnews.com 8 月 29 日消息,据 404Media.co 报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。
该漏洞只需利用 Skype 的文本消息功能发送一个链接,无需用户点击该链接,就能暴露用户的 IP 地址。
这个漏洞最初是由一位化名为"Yossi"的独立安全研究员发现的,文章描述了利用这个漏洞的过程:
首先,Yossi 通过 Skype 文本聊天给我发送了一个指向 google.com 的链接。这个链接是真的谷歌网站,而不是假的。然后我在 iPad 上打开了 Skype,并查看了聊天消息。我甚至没有点击这个链接,但是很快之后,Yossi 就把我的 IP 地址发到了聊天中,而且是正确的。
文章补充说,这个问题只影响 Skype 的移动应用,而不影响桌面版的 Skype。出于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但是文章称这个漏洞"非常容易被利用,只涉及改变链接相关的某个参数"。
Yossi 把他发现的漏洞信息发送给了微软,微软对 Yossi 的最初回应是,Skype 中的 IP 地址暴露"不符合需要立即修复的安全漏洞的定义"。然而当 404media.com 向微软寻求评论时,微软表示,虽然仅仅基于 IP 地址暴露来看,Skype 中的这个问题不是一个紧急的安全问题,"但我们将在未来的产品更新中解决它,作为一种深度防御的改进,以帮助保护客户"。截至CTOnews.com撰写本文时,微软尚未修复这个问题。
漏洞
链接
微软
地址
安全
文章
问题
用户
消息
应用
移动
文本
黑客
影响
产品
信息
功能
原因
参数
只需
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库的概念
网络技术的运用的实例
小学网络安全情况
信息网络技术人才培养
家庭服务器很容易被攻击吗
提示电脑数据库是否被占用
自己服务器被人访问能看到吗
哈工大2022网络安全考研
兰德酷路泽与网络安全
数据库自制索引
网络安全记心中作文小学
手机软件开发集成
win 11服务器崩溃图片
2018北航网络安全复试线
vb6 数据库登录密码
韩国三星云网络安全预景仪
dota2有中国区服务器吗
服务器80端口被关闭
如何制作服务器2008启动盘
我的世界梦幻龙珠服务器怎么动
计算机网络安全评测与
阿里云服务器部署java
关键 网络安全法
有关数据库的文章题目
连接数据库用哪个ip
新冠疫情数据库sql
设置数据库的语句
数据库求和语句
上海网络安全审计工控整机哪家好
网络技术激活码只能用一次
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售