Skype存在安全隐患,可泄露用户信息和P2P共享文件

责任编辑:FLORA

2011-12-06 15:32:45

来源:企业网D1Net

原创

研究人员发现,Skype IP语音电话(VoIP)服务中存在的安全漏洞,可以泄露用户的位置、身份和下载内容。

研究人员说,通过长时间对Skype用户的暗中跟踪和P2P传输观察,可以获取对方的IP地址

企业网D1Net 2011年12月6日 研究人员发现,Skype IP语音电话(VoIP)服务中存在的安全漏洞,可以泄露用户的位置、身份和下载内容。

Skype可以用来跟踪用户,因为一旦建立呼叫,呼叫者的IP地址释放到另一个人的设备上。而商业地理IP映射服务,可以显示来电者的大致位置和互联网服务提供商(ISP)。

网上跟踪和P2P访问

黑客通过在Skype操作中使用这种干扰来进行跟踪,即被致电者名单不在黑客的通讯录中,或者已经设置了阻止陌生人呼叫,仍可以被跟踪到。

研究人员做了一个实验,使用Skype发起一个呼叫,同时拦截一些数据包,然后迅速结束通话。如果这个过程速度够快的话,Skype不会弹出提醒用户的对话框,甚至不会引发手机振铃。一直重复这个过程一段时间,可以从IP地址的顺序中发现来电者的运动轨迹。

在一份声明中,美国纽约理工学院(NYU-Poly),涉及此实验的三个研究机构之一警告说:“即使用户拒接来电或绕过网络地址转换(NAT)接通,但使用的是同一类型的防火墙,所以并不能避免隐私风险。”

研究人员还发现,令人非常担心的是,Skype可以泄露用户点对点的(P2P)文件共享活动。此外,在社交网站如Facebook或LinkedIn上搜索个人资料,黑客可以很容易地发现潜在目标的名字、年龄、地址、职业和雇主,继而追查他们的Skype帐户。

纽约大学的计算机科学教授Keith Ross说,“这些发现对世界各地使用VoIP或P2P文件共享服务的几亿人来说,产生真正的安全威胁。世界各地的黑客都可以容易地跟踪Skype用户的行踪和文件共享的习惯 - 从平民到名流和政治家 - 黑客可以利用他们的信息达到跟踪、恐吓或欺诈的目的。”(Alina/文)

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号