Пользователи популярного программного обеспечения Skype рискуют выдать собственное географическое местоположение, так как популярный сервис телефонии позволяет установить IP-адрес конкретного пользователя. По словам специалистов из Политехнического института при Нью-Йоркском Университете эта уязвимость с точки зрения безопасности является довольно серьезной брешью в безопасности Skype.

Для проверки своего наблюдения группа специалистов инициировала около 10 000 видеозвонков случайным пользователям Skype, после чего было установлено, что данные о пользователе можно установить даже в том случае, если тот не отвечает на вызов и установления связи не происходит. Специалисты говорят, что среди передаваемых данных самую большую угрозу представляет собой IP-адрес пользователя. Выяснив IP-адрес конкретного пользователя, хакер сможет вычислить, где именно находится этот пользователь.

Нью-йоркские специалисты говорят, что при установлении местоположения пользователя перед мошенниками открываются значительные возможности по шпионажу и шантажу людей, что особенно актуально для различных известных личностей. Кит Росс, профессор информатики из Нью-Йорка, говорит, что полностью технические подробности уязвимости их группа пока не будет обнародовать, но по его словам провести выявление IP-адреса абонента Skype может "любой хакер уровня колледжа".

Росс говорит, что учитывая большую базу пользователей уязвимость может приобретать особую опасность. Кроме того, Нью-Йоркские специалисты говорят, что теоретически похожим уязвимостям могут быть подвержены и другие системы интернет-телефонии, а также файлообменные проекты.

Согласно описанию, новая технология базируется на недавно разработанной теоретической модели, работающей даже в том случае, если Skype-пользователь установил в настройках своего аккаунта возможность контактов только с людьми, находящимися в его адресной книге. Также метод работает против пользователей системы, которые в данный момент с ней не работают, но входили в Skype в последние три дня.

Авторы метода утверждают, что используя уязвимость в Skype можно получить сведения о работе пользователя с другими программами, например с файлообменным клиентом BitTorrent.

Авторы метода говорят, что в Skype довольно легко вычислить ID большинства пользователей, зная их email и дату рождения, указанную при регистрации. Наличие в руках атакующего дополнительных сведений лишь повышает шансы на успех.
 
-25%
-30%
-30%
-20%
-15%
-20%
-50%
-15%
-50%
-30%