Telefoni
26.10.2011 12:11
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Skype razkriva vašo lokacijo

Skype počasi okreva, najnovejše informacije pa pričajo o okoli 10 milijonih ponovno prijavljenih uporabnikov.
Skype počasi okreva, najnovejše informacije pa pričajo o okoli 10 milijonih ponovno prijavljenih uporabnikov.

Če gre verjeti raziskavi, ki jo je opravil profesor Keith Ross z newyorške politehniške fakultete, lahko nepridipravi program Skype zlorabljajo za sledenje žrtvam. Programska oprema za brezplačno telefoniranje preko interneta ter cenejše pogovore v mobilna in stacionarna omrežja je namreč ranljiva do te mere, da se da iz nje izvleči IP naslov uporabnika. Za to naj bi nepridiprav potreboval zgolj nekaj računalniškega znanja.

Ranljivost, ki je v programski kodi Skypa prisotna že skoraj leto dni, nepridipravom omogoča pridobitev IP naslova uporabnika in s tem določitev njegove lokacije. Za to namreč zadošča, da IP naslov vnesejo v programsko opremo, kot je na primer InfoSniper (http://goo.gl/y89SE). Čeprav nepridipravi s tem ne pridobijo domačega naslova uporabnika, lahko določijo območje, kjer se ta v določenem trenutku zadržuje.

Keith Ross je v okviru študije s pomočjo odkrite ranljivosti v programu Skype pridobil IP naslove več kot 10 tisočih naključno izbranih uporabnikov. Enemu od sodelavcev je celo sledil na potovanju iz New Yorka v Chicago ter nato v Francijo. Ker je sodelavec uporabljal Skype, je raziskovalec natančno vedel, kje se ta v določenem trenutku nahaja. To je vključevalo tako letališča kot lokale in hotelske sobe.

Čeprav naj bi podjetje Skype za ranljivost v svojem programu vedelo že več kot leto dni, je ni odpravilo. Še več, na to se ni niti odzvalo. Najbolj žalostno je zagotovo to, da je podobna ranljivost prisotna še v drugih programih za neposredno sporočanje. Med njimi najdemo Windows Live Messenger 2011, Google Talk, Yahoo! Messenger in druge. Nauk zgodbe: Če varamo boljšo polovico ali se izogibamo delu, za komunikacijo ne smemo uporabljati programov za neposredno sporočanje.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

VIBOR d.o.o.

Brnčičeva ulica 41d, 1231 Ljubljana Črnuče, Tel: 01 561 33 21
Podjetje Vibor z unikatnim pristopom že od leta 1993 zagotavlja neprekinjeno podporo celotni organizaciji z zanesljivo opremo ter rešitvami, ki poenostavljajo in povezujejo delovne ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več