ข้อบกพร่องการรักษาความปลอดภัยของแจ๋ถูกค้นพบใน Skype และอื่น ๆ ที่ระบบ VoIP, ที่อาจช่วยให้แฮกเกอร์เข้าถึงผู้ใช้’ อัตลักษณ์, สถานที่และแม้กระทั่งไฟล์.
การเรียกร้องของ Skype กว่าครึ่งพันล้านผู้ใช้ที่ลงทะเบียน, และเป็นหนึ่งในรายงานชี้ให้เห็นว่าหนึ่งในห้าสายในต่างประเทศจะทำให้การใช้บริการ.
แต่นักวิจัยนำโดยทีมงานที่โรงเรียนสารพัดช่างสถาบันของ New York University กล่าวว่า Skype สามารถใช้ในการติดตามสถานที่ผู้ใช้ไม่เพียง'เมื่อเวลาผ่านไป แต่ยังกิจกรรมการแบ่งปันไฟล์ของพวกเขาแบบ peer - to - peer. มันทำงานได้แม้ในขณะที่ผู้ใช้โทรติดต่อที่ถูกบล็อกหรือใช้การแปลที่อยู่เครือข่าย (NAT) ไฟร์วอลล์.
และมีการกระทำเช่นนี้, ทีมงานกล่าวว่า, มันง่ายที่จะเชื่อมโยงไปยังข้อมูลต่างๆเช่นชื่อ, อายุ, ที่อยู่, อาชีพและนายจ้างใช้เว็บไซต์สื่อสังคมเช่น Facebook และ LinkedIn เพื่อที่จะสร้างโปรไฟล์เกี่ยวกับเป้าหมายการติดตามเดียวหรือฐานข้อมูลจากหลายร้อยหลายพัน.
“การค้นพบนี้มีความหมายที่แท้จริงสำหรับการรักษาความปลอดภัยหลายร้อยล้านคนทั่วโลกที่ใช้ VoIP หรือบริการแชร์ไฟล์ P2P,” คี ธ รอสส์ของ NYU - Poly กล่าวว่า.
“แฮกเกอร์ทุกที่ในโลกได้อย่างง่ายดายสามารถติดตามพฤติกรรมเบาะแสและการแบ่งปันไฟล์ของผู้ใช้ Skype – จากประชาชนเอกชนและนักการเมืองที่มีชื่อเสียง – และใช้ข้อมูลเพื่อวัตถุประสงค์ของการคุกคาม, แบล็กเมล์หรือการฉ้อโกง”
ผ่าน ข้อบกพร่องการรักษาความปลอดภัย Skype ช่วยให้การติดตามสถานที่ | ทุกวัน TG.