Une faille de sécurité flagrante a été découvert dans Skype et d'autres systèmes VoIP, permettant potentiellement aux pirates d'accéder aux utilisateurs’ identités, lieux et même des fichiers.
Skype revendique plus d'un demi-milliard d'utilisateurs enregistrés, et un rapport suggère que un sur cinq appels à l'étranger est faite en utilisant le service.
Mais les chercheurs dirigée par une équipe de l'Institut polytechnique de la New York University dire que Skype peut être utilisé pour suivre les endroits les utilisateurs non seulement au fil du temps, mais aussi leurs peer-to-peer de partage de fichiers d'activité. Il fonctionne même lorsque les appelants ont bloqué un utilisateur ou utilisé une traduction d'adresse réseau (NAT) pare-feu.
Et après avoir fait cela, dit que l'équipe, il est facile de lien vers des informations telles que le nom, l'âge, Adresse, profession et l'employeur en utilisant sites de médias sociaux tels que Facebook et LinkedIn, afin de bâtir des profils sur une seule cible à chenilles ou une base de données de centaines de milliers.
“Ces résultats ont des implications pour la sécurité réelle des centaines de millions de personnes à travers le monde qui utilisent la VoIP ou P2P de partage de fichiers,” explique Keith Ross de NYU-Poly.
“Un hacker n'importe où dans le monde pourrait facilement repérer les habitudes de déplacements et de partage de fichiers d'un utilisateur de Skype – la part de citoyens privés de célébrités et les politiciens – et utiliser l'information à des fins de harcèlement criminel, le chantage ou la fraude.”
par le biais Faille de sécurité de Skype permet la localisation | TG Daily.