محققان بر روی محبوبترین سرویس صوتی اینترنتی که امکان تماس های ویدئویی و چت اینترنتی از طریق کامپیوتر را فراهم می آورد، عیبی flaw پیدا کرده اند.

این نفوذ پذیری می تواند موقعیت، هویت و محتوایی را که در حال دانلود آن هستید را نمایش دهد. مایکروسافت که این سرویس متعلق به آن است در حال کار بر روی مشکل می باشد.

این معزل در ابتدای سال جاری توسط تیمی از محققان انیستیتو پلی تکنیک دانشگاه نیویورک در مرکز MPI-SWS آلمان و INRIA فرانسه کشف شد. عنوانی که به این آسیب پذیری داده شده عبارتست از "من می دانم کجا هستی و الآن در حال به اشتراک گذاری چه چیزی هستی" .
محققان دریافتند که چندین ویژگی اسکایپ نه تنها موقعیت مکانی کاربران را بلکه عمل به اشتراک گذاری فایل نظیر به نظیر (P2P) را نیز ردیابی می کند.

پیش از این محقق آلمانی با بررسی و رمزگشایی این عیب، دریافته بود که آن به کاربر مهاجم امکان می دهد تا بدون رضایت کاربر اصلی به تغییر رمز عبور او بپردازد.

حتی زمانی که کاربر تماس گیرندگان را بلاک می کند و یا از فایروال NAT استفاده می کند، باز هم نمی تواند از این خطر تهدید کننده حریم خصوصی در امان بماند.

این تحقیق همچنین آشکار کرد که بازاریاب ها می توانند به آسانی با استناد به اطلاعاتی نظیر نام، سن، آدرس، شغل از روی سایت های شبکه اجتماعی نظیر فیس بوک و لینکدین به ردیابی مشتریان هدف و بالقوه می پردازند.

این محققان به کاربران توصیه کردند که برنامه اسکایپ خود را تنها در صورت نیاز مورد استفاده قرار دهند و هیچگاه آن را در حالت غیر استفاده فعال و در حال اجرا رها نسازند.



.: Weblog Themes By Pichak :.