Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Microsoft пытается устранить очередную уязвимость, которая на этот раз затрагивает Skype. Мобильная версия приложения может раскрыть атакующим IP-адрес пользователя с помощью сообщения, содержащего ссылку.

Согласно отчету, которым поделилось издание 404 Media, брешь обнаружил исследователь под псевдонимом Yossi. Для эксплуатации злоумышленник должен отправить целевому пользователю сообщение с URL.

Несмотря на то что Yossi сразу сообщил Microsoft о проблеме, корпорация только пообещала устранить ее, однако патча до сих пор нет.

При использовании уязвимости неважно, куда будет вести отправленная атакующим ссылка. Например, Yossi продемонстрировал эксплуатацию с помощью URL, которые вели на Google.com и 404media.co.

 

Показывая принцип атаки репортеру 404 Media, исследователь смог достать его IP-адрес даже в том случае, если «подопытный» использовал VPN.

Yossi обратился к Microsoft с описанием бага 12 августа. Изначально корпорация заявила, что выявленная проблема не является уязвимостью. Дескать, раскрытие IP-адреса не может считаться брешью само по себе.

Представители 404 Media также задали вопрос Microsoft по поводу находки Yossi. В этот раз техногигант уже заверил журналистов, что разработчики устранят уязвимость с выходом следующих апдейтов.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru