Skype сливает IP-адрес пользователя. Microsoft не признаёт это уязвимостью

ИБ-исследователь выявил в мобильном приложении Microsoft Skype баг, который позволяет злоумышленнику раскрыть IP-адрес пользователя. В десктоп-версии сервиса такая проблема не была замечена.

Как выяснилось, уязвимость активируется отправкой пользователю ссылки в чате Skype, и адресату даже не нужно нажимать на неё, чтобы скомпрометировать свой IP-адрес. Исследователь не сообщил подробности работы механизма по соображениям безопасности, но в своём отчёте указал: уязвимость «тривиально легко использовать благодаря изменению определённого параметра, связанного со ссылкой».

Он отправил информацию о находке в Microsoft — в корпорации ответили, что раскрытие IP-адреса в Skype «не соответствует определению уязвимости безопасности, которая потребует немедленного решения». Журналистам же ИТ-гигант заявил, что «будет решать проблему в будущем обновлении продукта, чтобы помочь защитить клиентов».

29 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь
15.09.2026
ГК «Солар» не шутит с подрядчиками. И с ботами
15.09.2026
Регуляторы США ополчились против китайских ИИ-вендоров
14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных