研究人员说,通过长时间对Skype用户的暗中跟踪和P2P传输观察,可以获取对方的IP地址
企业网D1Net 2011年12月6日 研究人员发现,Skype IP语音电话(VoIP)服务中存在的安全漏洞,可以泄露用户的位置、身份和下载内容。
Skype可以用来跟踪用户,因为一旦建立呼叫,呼叫者的IP地址释放到另一个人的设备上。而商业地理IP映射服务,可以显示来电者的大致位置和互联网服务提供商(ISP)。
网上跟踪和P2P访问
黑客通过在Skype操作中使用这种干扰来进行跟踪,即被致电者名单不在黑客的通讯录中,或者已经设置了阻止陌生人呼叫,仍可以被跟踪到。
研究人员做了一个实验,使用Skype发起一个呼叫,同时拦截一些数据包,然后迅速结束通话。如果这个过程速度够快的话,Skype不会弹出提醒用户的对话框,甚至不会引发手机振铃。一直重复这个过程一段时间,可以从IP地址的顺序中发现来电者的运动轨迹。
在一份声明中,美国纽约理工学院(NYU-Poly),涉及此实验的三个研究机构之一警告说:“即使用户拒接来电或绕过网络地址转换(NAT)接通,但使用的是同一类型的防火墙,所以并不能避免隐私风险。”
研究人员还发现,令人非常担心的是,Skype可以泄露用户点对点的(P2P)文件共享活动。此外,在社交网站如Facebook或LinkedIn上搜索个人资料,黑客可以很容易地发现潜在目标的名字、年龄、地址、职业和雇主,继而追查他们的Skype帐户。
纽约大学的计算机科学教授Keith Ross说,“这些发现对世界各地使用VoIP或P2P文件共享服务的几亿人来说,产生真正的安全威胁。世界各地的黑客都可以容易地跟踪Skype用户的行踪和文件共享的习惯 - 从平民到名流和政治家 - 黑客可以利用他们的信息达到跟踪、恐吓或欺诈的目的。”(Alina/文)