نقص های امنیتی آشکار است در سیستم های VoIP اسکایپ و دیگر کشف شده است, به طور بالقوه اجازه می دهد هکرها به دسترسی به کاربران’ هویت, مکان ها و حتی فایل های.
اسکایپ ادعا می کند بیش از نیم میلیارد کاربران ثبت نام شده, و یک گزارش نشان می دهد که یکی در پنج تماس های خارج از کشور ساخته شده است با استفاده از خدمات.
اما محققان به رهبری یک گروه در موسسه پلی تکنیک دانشگاه نیویورک می گویند که اسکایپ می تواند مورد استفاده قرار گیرد برای پیگیری مکان های کاربران نه تنها در طول زمان، بلکه به اشتراک گذاری فایل نظیر به نظیر فعالیت های خود را. این مورد کار می کند حتی زمانی که مسدود شده کاربر تماس گیرنده استفاده می شود و یا ترجمه آدرس شبکه (NAT) دیوار آتش.
و پس از انجام این, این تیم می گوید, دسترسی به اطلاعاتی مانند نام, سن, نشانی, حرفه و کارفرما با استفاده از سایت های رسانه های اجتماعی مانند فیس بوک و LinkedIn به منظور ایجاد پروفایل در یک هدف واحد را دنبال کرده و یا یک پایگاه داده از صدها هزار نفر.
“این یافته ها دارای پیامدهای امنیتی واقعی برای صدها میلیون نفر از مردم در سراسر جهان که استفاده از VoIP یا خدمات اشتراک فایل P2P,” Ross می گوید: کیت از دانشگاه نیویورک، پلی.
“یک هکر در هر نقطه از دنیا به راحتی می تواند محل و به اشتراک گذاری فایل عادات کاربر اسکایپ پیگیری – از شهروندان خصوصی را به مشاهیر و سیاستمداران – و استفاده از اطلاعات به منظور وسیله, باج گیری و یا تقلب است.”
از طریق نقص امنیتی اسکایپ اجازه می دهد تا ردیابی محل | تریگلیسرید روزانه.