多年前彩虹 QQ 备受用户好评,其提供多种腾讯本身不提供的功能,其中有一项就是显示 QQ 好友的 IP 地址。
现在微软的 Skype 也可以“显示” IP 地址了,只不过这是个漏洞而且似乎被黑客利用了,而且微软认为显示 IP 地址不算是严重的问题,所以不会立即发布更新进行修复。
独立安全研究人员 Yossi 发现,向 Skype 好友或任何可以发送会话的用户发送一个 google.com 链接,这个链接是真谷歌不是冒充的。然后无需用户点击该链接的情况下,Yossi 就可以获得对方的 IP 地址,至于这是怎么获得的目前基于安全考虑研究人员尚未透露细节。
Yossi 补充说,该问题仅影响 Skype 手机版,在桌面版上无法复现该问题。尽管暂时无法透露漏洞细节,不过 Yossi 称这个缺陷非常容易利用,并且涉及到更改链接的某些参数。
从描述来看有可能是在网址后面拼凑一些参数,Skype 可能会自动预览该网址导致 IP 地址泄露,但问题是 Yossi 怎么从谷歌拿到 IP 地址的呢?这还是未知的,这只有等着漏洞修复后才能披露出来。
研究人员已经将该漏洞提交给微软,微软也不否认这是个漏洞,但微软强调这不符合立即需要提供服务的安全漏洞的定义,也就是说微软认为问题不大,暂时不急着修复。
后来微软又补充了一些说明,微软称将在未来的产品更新中解决问题,作为防御措施微软将提供深度改进保护客户。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。