Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Mobilni telefoni, 31.08.2023, 12:30 PM

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne na link, niti ima bilo kakvu drugu interakciju sa napadačem. Žrtva treba samo da otvori poruku da bi napad uspeo.

To što je IP adresu korisnika moguće otkriti na tako jednostavan način može imati ozbiljne posledice. Na primer, takav napad bio bi ozbiljan rizik za političke disidente i novinare, ali i druge ljude za koje je iz ovog ili onog razloga od životnog značaja da sakriju svoj identitet i gde se nalaze. Otkrivanje IP adrese moglo bi narušiti nečiju privatnost, i biti zloupotrebljeno, na primer, od strane ljubomornog partnera. IP adresa može da otkrije u kom delu grada se neko nalazi, a ako je reč o manje naseljenom području, i preciznu lokaciju mete napada.

Kako je objavila 404 Media, istraživač bezbednosti Yossi koji je otkrio ovu grešku, prijavio je problem Microsoftu ranije ovog meseca. Međutim, od kompanije je 12. avgusta dobio odgovor da taj problem ne zahteva hitno rešavanje i da „otkrivanje IP adrese ne smatraju samo po sebi bezbednosnom ranjivošću“. Tek nakon što je 404 Media kontaktirala Microsoft, rečeno im je da će problem biti rešen sa narednim ažuriranjem aplikacije, ali nije precizirano kada bi se to tačno moglo dogoditi.

Novinar Džozef Koks testirao je Yossijev napad - povezao se na VPN i otvorio aplikaciju Skype na iPadu. Yossi mu je tada poslao link ka Googleu, a nakon otvaranja poruke, znao je Koksovu IP adresu.

Usledio je drugi test, kada se Koks povezao na javnu Wi-Fi mrežu bez VPN-a. Njegova IP adresa je opet procurila, otkrivajući precizno deo grada odakle je ćaskao sa Yossijem.

Kako se čini, ovo utiče samo na mobilne verzije Skypea, jer Yossi nije mogao da sazna IP adresu kada je Koks koristio Mac verziju Skypea.

Greška još uvek nije otklonjena, a 404 Media nije otkrila nikakve dodatne detalje o njoj osim da „uključuje promenu određenog parametra u vezi sa linkom“.

Foto: Mati Flo / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje