Một lỗ hổng bảo mật rõ ràng được phát hiện trong hệ thống VoIP Skype và các, có khả năng cho phép tin tặc để người dùng truy cập’ bản sắc, địa điểm và thậm chí các file.
Skype tuyên bố hơn một nửa tỷ người dùng đăng ký, và một báo cáo cho thấy rằng một trong năm cuộc gọi ở nước ngoài được thực hiện bằng cách sử dụng dịch vụ.
Nhưng các nhà nghiên cứu đứng đầu bởi một nhóm nghiên cứu tại Viện Đại học Bách khoa của Đại học New York nói rằng Skype có thể được sử dụng để theo dõi vị trí người sử dụng không chỉ theo thời gian nhưng cũng hoạt động peer-to-peer chia sẻ tập tin của họ. Nó hoạt động ngay cả khi một người gọi của người dùng bị chặn hoặc sử dụng một Network Address Translation (NAT) tường lửa.
Và khi làm điều này, cho biết nhóm nghiên cứu, rất dễ dàng để liên kết đến các thông tin như tên, tuổi, địa chỉ, nghề nghiệp và người sử dụng lao động sử dụng các trang web phương tiện truyền thông xã hội như Facebook và LinkedIn để xây dựng hồ sơ theo dõi vào một mục tiêu duy nhất hoặc một cơ sở dữ liệu của hàng trăm ngàn.
“Những phát hiện này có ý nghĩa quan an ninh thực sự cho hàng trăm triệu người trên thế giới sử dụng VoIP hoặc các dịch vụ chia sẻ file P2P,” Keith Ross của NYU-Poly.
“Một hacker bất cứ nơi nào trên thế giới có thể dễ dàng theo dõi thói quen nơi ở và tập tin chia sẻ của một người dùng Skype – từ tư nhân đến người nổi tiếng và các chính trị gia – và sử dụng thông tin cho các mục đích của rình rập, tống tiền, gian lận.”
thông qua Skype lỗ hổng bảo mật cho phép theo dõi vị trí | TG Daily.