Peretas menemukan cara untuk menentukan alamat IP dan lokasi melalui Skype
Miscellanea / / August 29, 2023
Peneliti keamanan independen dengan nama samaran Yossi telah menemukan di Skype versi seluler, terdapat kerentanan yang memungkinkan penyerang mengetahui alamat IP pengguna. Dalam beberapa kasus, ini juga dapat digunakan untuk menentukan lokasi target.
Korban bahkan tidak perlu mengeklik tautan atau berinteraksi dengan pesan orang yang berkeinginan buruk - cukup buka saja. Segera setelah itu, data rahasia ditransfer ke server peretas. Ternyata, ini berfungsi bahkan saat menggunakan layanan VPN.
Menurut peneliti, masalah tersebut hanya mempengaruhi aplikasi seluler Skype. Di versi desktop layanan, dia tidak menemukan kerentanan ini.
Ketika orang berkomunikasi melalui layanan apa pun, aplikasi tidak hanya memfasilitasi komunikasi ini, tetapi juga bertindak sebagai semacam penyangga di antara mereka. Dalam banyak kasus, layanan mengetahui alamat IP masing-masing pengguna. Namun biasanya informasi ini disembunyikan. Di Skype, ini praktis berada dalam domain publik. Siapapun yang memiliki pengetahuan tertentu di bidang keamanan siber bisa mendapatkannya.
Yosi
Peneliti Keamanan
Yossi telah melaporkan kerentanan ini ke Microsoft. Namun, perusahaan tidak menganggap penting permohonan bandingnya. Hanya setelah laporan dari jurnalis, perusahaan berjanji untuk memperbaikinya pada pembaruan produk berikutnya, tanpa menyebutkan waktu pasti peluncuran patch tersebut.
Baca juga🧐
- Di Android, ditemukan virus yang mengenali karakter di tangkapan layar untuk mencuri data