Пользователи программного обеспечения Skype могут выдать собственное
географическое местоположение, так как популярный сервис телефонии
позволяет установить ір-адрес конкретного пользователя.
По
словам специалистов из Политехнического института при Нью-Йоркском
университете эта уязвимость с точки зрения безопасности является
довольно серьезной в безопасности Skype.
Для проверки своего
наблюдения группа специалистов инициировала около 10 тысяч видеозвонков
случайным пользователям Skype, после чего было установлено, что данные о
пользователе можно установить даже в том случае, если тот не отвечает
на вызов и установления связи не происходит.
Специалисты
говорят, что среди передаваемых данных самую большую угрозу представляет
собой ір-адрес пользователя. Выяснив ір-адрес конкретного пользователя,
хакер сможет вычислить, где именно находится этот пользователь.
Нью-йоркские
специалисты говорят, что при установлении местоположения пользователя
перед мошенниками открываются значительные возможности по шпионажу и
шантажу людей, что особенно актуально для различных известных личностей.
Кит Росс, профессор информатики из Нью-Йорка, говорит, что
полностью технические подробности уязвимости их группа пока не будет
обнародовать, но по его словам провести выявление ір-адреса абонента
Skype может "любой хакер уровня колледжа".
Росс говорит, что
учитывая большую базу пользователей уязвимость может приобретать особую
опасность. Кроме того, нью-йоркские специалисты говорят, что
теоретически похожим уязвимостям могут быть подвержены и другие системы
интернет-телефонии, а также файлообменные проекты.
Напомним, 22
декабря у Skype возникли технические неполадки. Как следствие часть
абонентов временно лишилась возможности подключаться к сервису.
Изначально
администрация сервиса объяснила неполадки отключением большой части
узловых коммутаторов, у которых внезапно проявилась несовместимость с
некоторыми версиями Skype.
Позже представители сервиса
ір-телефонии Skype установили, что причиной сбоя в работе системы стали
проблемы с программным обеспечением, сообщает korrespondent.net.