Nem törődik a Skype hibájával a Microsoft

Egy független biztonsági kutató, Yossi által felfedezett hiba lehetővé teszi a hackerek számára, hogy egy linket tartalmazó üzenet megnyitásával megismerjék a felhasználó pillanatnyi tartózkodási helyét. Bár Yossi már a hónap elején jelezte ezt a Microsoftnak, a 404 Media jelentése szerint a vállalat csak azután ígérte meg, hogy kiadja a javítást, hogy a cég újra megkereste.

A hiba súlyosságát bizonyítja, hogy úgy tűnik, nem számít, milyen weboldalra vezet a link. A kutató úgy mutatta be a 404 Media számára a hibát, hogy riportere a Google.com és a 404media.co linkjeit nyitotta meg. Yossi mindkét alkalommal meg tudta szerezni a riporter IP-címét – még akkor is, ha virtuális magánhálózatot (VPN) használtak, amely elvileg elrejti a tartózkodási helyet.

Amikor a 404 Media felvette a kapcsolatot a Microsofttal, a vállalat azt mondta, hogy a hibát „egy jövőbeli termékfrissítésben” orvosolja, de nem közölt becsült határidőt. Ez azt jelenti, hogy a hackerek addig használhatják ezt ki, amíg a Microsoft úgy nem dönt, hogy kijavítja a hibát, és így potenciálisan a felhasználók tudta nélkül felfedhetik a felhasználók adatait.

techkalauz.hu – az online techmagazin

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.15.
Az FBI egy teljes várost épített a kibertámadások gyakorlására
Az FBI betekintést engedett egy különleges kiképzőközpont működésébe, amely első pillantásra…
GraTherX
2026.06.15.
Apacer GraTherX: akár 23 fokkal is hűvösebb lehet a DDR5 memória
A DDR5 memóriák terjedésével egyre nagyobb kihívást jelent a hőtermelés kezelése,…
2026.06.14.
Az autonóm vállalatok korszaka közeleg, az AI már nem csak automatizál, hanem döntéseket is hoz
A mesterséges intelligencia vállalati alkalmazása új szakaszba lépett. Míg néhány éve…
2026.06.14.
Súlyos Oracle PeopleSoft sérülékenységet használnak ki hackerek, több száz szerver kerülhetett veszélybe
Az Oracle sürgős biztonsági figyelmeztetést adott ki a PeopleSoft rendszer felhasználóinak,…
2026.06.13.
Régi Nvidia videokártyák térhetnek vissza a memóriahiány miatt
A mesterséges intelligencia robbanásszerű terjedése nemcsak a processzorok és videokártyák piacát…
Impresszív növekedést mutat a Google anyavállalata, az Alphabet
2026.06.13.
Google AI és Pentagon: vezető biztonsági szakember mondott fel erkölcsi aggályok miatt
A Google egyik vezető mérnöke távozott a vállalattól, miután a cég…
GIGABYTE Computex 2026
2026.06.12.
GIGABYTE 40 éves lett: AI, gaming és innováció állt a középpontban a Computex 2026-on
A GIGABYTE a Computex 2026 kiállítás lezárásával egy fontos mérföldkövet is…
2026.06.12.
Thrustmaster T.Flight Hotas 5 érkezik a Microsoft Flight Simulator rajongóinak
A Thrustmaster új repülésszimulátoros vezérlővel bővíti kínálatát. A vállalat bemutatta a…