Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Microsoft пытается устранить очередную уязвимость, которая на этот раз затрагивает Skype. Мобильная версия приложения может раскрыть атакующим IP-адрес пользователя с помощью сообщения, содержащего ссылку.

Согласно отчету, которым поделилось издание 404 Media, брешь обнаружил исследователь под псевдонимом Yossi. Для эксплуатации злоумышленник должен отправить целевому пользователю сообщение с URL.

Несмотря на то что Yossi сразу сообщил Microsoft о проблеме, корпорация только пообещала устранить ее, однако патча до сих пор нет.

При использовании уязвимости неважно, куда будет вести отправленная атакующим ссылка. Например, Yossi продемонстрировал эксплуатацию с помощью URL, которые вели на Google.com и 404media.co.

 

Показывая принцип атаки репортеру 404 Media, исследователь смог достать его IP-адрес даже в том случае, если «подопытный» использовал VPN.

Yossi обратился к Microsoft с описанием бага 12 августа. Изначально корпорация заявила, что выявленная проблема не является уязвимостью. Дескать, раскрытие IP-адреса не может считаться брешью само по себе.

Представители 404 Media также задали вопрос Microsoft по поводу находки Yossi. В этот раз техногигант уже заверил журналистов, что разработчики устранят уязвимость с выходом следующих апдейтов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ИИ-сервис Android Auto заохал при чтении вслух сообщений WhatsApp

В Android Auto объявился странный баг: при зачитывании входящих сообщений WhatsApp по просьбе водителя умный сервис начал от себя добавлять отчетливое «Oh». Причины пока неизвестны, все ждут реакции Google.

Судя по комментариям в новой ветке Reddit, Android Auto таким же образом дополняет послания в Google Messages, Teams и Facebook (в России признана экстремистской и запрещена).

Неожиданное поведение ИИ-помощника проявляется независимо от марки авто или смартфона. Характерное «оханье» уже недели две слышат владельцы Pixel, Samsung, OnePlus, Sony, Nothing.

Не исключено, что сглючил не сам Android Auto, а Google Ассистент, точнее, его движок речевого вывода. В настоящее время ничего с этим сделать нельзя, остается только игнорировать неуместное междометие.

Вероятно, Google все же обратит внимание на баг и в скором времени исправит ситуацию. Те, кто не хочет ждать, могут попробовать откатить Android Auto до предыдущей версии — вдруг это поможет?

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru