Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Mobilni telefoni, 31.08.2023, 12:30 PM

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne na link, niti ima bilo kakvu drugu interakciju sa napadačem. Žrtva treba samo da otvori poruku da bi napad uspeo.

To što je IP adresu korisnika moguće otkriti na tako jednostavan način može imati ozbiljne posledice. Na primer, takav napad bio bi ozbiljan rizik za političke disidente i novinare, ali i druge ljude za koje je iz ovog ili onog razloga od životnog značaja da sakriju svoj identitet i gde se nalaze. Otkrivanje IP adrese moglo bi narušiti nečiju privatnost, i biti zloupotrebljeno, na primer, od strane ljubomornog partnera. IP adresa može da otkrije u kom delu grada se neko nalazi, a ako je reč o manje naseljenom području, i preciznu lokaciju mete napada.

Kako je objavila 404 Media, istraživač bezbednosti Yossi koji je otkrio ovu grešku, prijavio je problem Microsoftu ranije ovog meseca. Međutim, od kompanije je 12. avgusta dobio odgovor da taj problem ne zahteva hitno rešavanje i da „otkrivanje IP adrese ne smatraju samo po sebi bezbednosnom ranjivošću“. Tek nakon što je 404 Media kontaktirala Microsoft, rečeno im je da će problem biti rešen sa narednim ažuriranjem aplikacije, ali nije precizirano kada bi se to tačno moglo dogoditi.

Novinar Džozef Koks testirao je Yossijev napad - povezao se na VPN i otvorio aplikaciju Skype na iPadu. Yossi mu je tada poslao link ka Googleu, a nakon otvaranja poruke, znao je Koksovu IP adresu.

Usledio je drugi test, kada se Koks povezao na javnu Wi-Fi mrežu bez VPN-a. Njegova IP adresa je opet procurila, otkrivajući precizno deo grada odakle je ćaskao sa Yossijem.

Kako se čini, ovo utiče samo na mobilne verzije Skypea, jer Yossi nije mogao da sazna IP adresu kada je Koks koristio Mac verziju Skypea.

Greška još uvek nije otklonjena, a 404 Media nije otkrila nikakve dodatne detalje o njoj osim da „uključuje promenu određenog parametra u vezi sa linkom“.

Foto: Mati Flo / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje

Bankarski trojanac Anatsa (Teabot) ponovo pronađen u aplikacijama u Google Play prodavnici

Bankarski trojanac Anatsa (Teabot) ponovo pronađen u aplikacijama u Google Play prodavnici

Istraživači iz kompanije Zscaler pronašli su više od 90 Android aplikacija instaliranih više od 5,5 miliona puta preko Google Play, koje su uređ... Dalje

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Istraživači bezbednosti iz Cyble Research and Intelligence Labs (CRIL) otkrili su novog bankarskog trojanca koji cilja Android uređaje. U izveštaj... Dalje

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje