Классический форум-трекер
canvas not supported
Нас вместе: 4 246 640

Дыра в безопасности позволяет отслеживать активность пользователей через их Skype аккаунт


Страницы:  1, 2, 3, 4, 5, 6  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки
Автор Сообщение
Pinguing ®
Стаж: 17 лет
Сообщений: 975
Ratio: 5.133
Поблагодарили: 1435
10.18%
russia.gif


Исследователи обнаружили серьезную дыру в безопасности, которая позволяет посторонним с помощью аккаунта Skype отслеживать активность пользователей в BitTorrent сетях. Эксплойт работает без ведома жертвы и открывает большие возможности для мошенников в плане шантажа и обмана пользователей сети Интернет. Исследователи утверждают, что пока Skype не проявляет заинтересованности в закрытии этой дыры.

В новой статье, опубликованной группой исследователей из Европы и США говорится о возможности узнать, какие файлы загружают пользователи Skype в BitTorrent сетях. В документе под названием «Я знаю, где вы и чем вы обмениваетесь» («I Know Where You are and What You are Sharing ) также говориться о том, что эксплойт позволяет посторонним отслеживать местоположение пользователей Skype.

Исследователи нашли способ звонить пользователям Skype без их ведома. Это означает, что хакер может позвонить кому-либо и узнать его IP адрес, не будучи замеченным. Этот IP адрес может указать на географическое местоположение или даже на определенного пользователя BitTorrent.

Воспользовавшись найденной брешью в безопасности, исследователям удалось обзвонить десятки тысяч пользователей Skype за несколько часов. Что еще больше ухудшает ситуацию, так это то, что настройки конфиденциальности Skype не в состоянии блокировать эти атаки. Злоумышленники могут связаться с кем захотят, независимо от того, есть ли абонент в списке контактов или нет.

Исследователи провели эксперимент, в котором отследили 400 пользователей Skype, скачивающих конкретный файл из BitTorrent сети, с помощью общедоступных данных, полученных из DHT-сети (DHT — это протокол, позволяющий битторрент-клиентам находить друг друга без использования трекера. Клиенты с поддержкой DHT образуют общую DHT-сеть и помогают друг другу найти участников одних и тех же раздач. – прим. перев.).

«Мы считаем, что это может быть использовано различными людьми для отслеживания, шантажа и обмана пользователей Интернета в целом и пользователей p2p сетей в частности», говорит Кейт Росс (Keith Ross) из Политехнического института Нью-Йоркского университета. «То, что мы обнаружили, представляет реальную угрозу для сотен миллионов людей во всем мире, которые используют VoIP и p2p сети».

Исследователи старались обезопасить частную жизнь людей, на которых проводились исследования, но другие могут не быть настолько щепетильны. Можно было бы ожидать, что из-за огромной угрозы, которую представляет эксплойт, Skype попытается закрыть дыру в безопасности, но это не так.

«Мы связывались со Skype почти год назад, но атаки до сих пор эффективны», говорит исследователь Стивенс Ле Блонд (Stevens Le Blond).

Авторы исследования предлагают несколько рекомендаций для решения проблемы. Эта и другая информация будет представлена на конференции Internet Measurement Conference в Берлине в следующем месяце.

Первоисточник.
Перевел Андрей Реуцкий.
Forestwalker
   
Стаж: 14 лет 2 мес.
Сообщений: 8664
Ratio: 40.078
Раздал: 7.039 TB
Поблагодарили: 18498
100%
nnm-club.gif
Pinguing писал(а):
Skype не проявляет заинтересованности в закрытии этой дыры.

Читай, MS пока не заинтересован... :D

_________________
GaG
Стаж: 15 лет 11 мес.
Сообщений: 1251
Ratio: 11.898
1.61%
russia.gif
все было нормально пока мелкомягкие не купили скайп
Forestwalker
   
Стаж: 14 лет 2 мес.
Сообщений: 8664
Ratio: 40.078
Раздал: 7.039 TB
Поблагодарили: 18498
100%
nnm-club.gif
GaG писал(а):
было нормально пока мелкомягкие не купили скайп

Стивенс Ле Блонд (Stevens Le Blond) писал(а):
Мы связывались со Skype почти год назад, но атаки до сих пор эффективны

Так что винить в этом MS - необоснованно =)

_________________
Magine223
Стаж: 13 лет 2 мес.
Сообщений: 1
The forum is good, and the article is well. If you have any question, you can come here to find the answer. I will back next time.

_________________
dave54355
Стаж: 13 лет 1 мес.
Сообщений: 1
Ratio: 1.605
44.44%
russia.gif
всем привет и что делать??? удалить скайп???

_________________
motus ate vita, cessation ate feretrum
Зингельшухер
Покровитель Талантов
Стаж: 16 лет 9 мес.
Сообщений: 27838
Ratio: 23.83
Раздал: 6.782 TB
Поблагодарили: 4182
100%
Откуда: фан-клуб Ведьмаси!
estonia.gif
Вот всё переврали... Никакой дыры нет, так протоколы устроены, это не дыра, это просто никак не исправить... Так оно и должно быть, в этом весь принцип работы скайпа (узнавать IP) и принцип DHT (искать IP тех кто качает/раздаёт файл)

С тем же успехом можно сказать что браузер имеет уязвимость потому что человек может зайти на сайт правообладателей и признаться в том что он у них что-то украл...

Хотите чтоб вас не нашли, не пользуйтесь интернетом... По другому не сказать...

_________________
мой принцип прост как 3.14159.... "Открыто говорить что думаю, и (если трезвый) думать что говорю." © Vladson
fordfocus2
 
Стаж: 13 лет 4 мес.
Сообщений: 2297
Ratio: 6.673
Раздал: 2.179 TB
100%
logo.gif
Зингельшухер
Хотите чтоб вас не нашли, не пользуйтесь интернетом... По другому не сказать...

Да! да!
:респект:

_________________
Mousesports
Стаж: 13 лет 5 мес.
Сообщений: 1804
Ratio: 563.533
Поблагодарили: 34668
100%
Откуда: С берегов невы
russia.gif
dave54355 писал(а): Перейти к сообщению
всем привет и что делать??? удалить скайп???


юзай его когда торрент клиент OFF :подмигивание:

_________________
....
Intento
Стаж: 15 лет 3 мес.
Сообщений: 412
Ratio: 39.961
Раздал: 42.88 TB
Поблагодарили: 3368
100%
ukraine.gif
Или отключи DHT
Cеpж
Стаж: 14 лет 9 мес.
Сообщений: 406
Ratio: 13.654
37.41%
Откуда: ...откуда и все...
russia.gif
dave54355 писал(а): Перейти к сообщению
всем привет и что делать??? удалить скайп???


сноси его нафиг, жрет он больно много, есть куда более легкие программки для этого и ни какого шпионажа

_________________
Главный грамм в килограмме.
KingComp
Кладоискатель Клуба.
Стаж: 15 лет 3 мес.
Сообщений: 2498
Ratio: 5.952
Поблагодарили: 2798
100%
russia.gif
Какие шаги они делали, так и не понял. Можно пример? :задумался:
Зингельшухер
Покровитель Талантов
Стаж: 16 лет 9 мес.
Сообщений: 27838
Ratio: 23.83
Раздал: 6.782 TB
Поблагодарили: 4182
100%
Откуда: фан-клуб Ведьмаси!
estonia.gif
KingComp писал(а):
Какие шаги они делали

Нашли ник в скайпе, узнали его IP (скайп при связи с человеком стучится на его IP) потом стали качать/раздавать запрещённый файл и смотрели список пиров, нету ли там этого адреса.

_________________
мой принцип прост как 3.14159.... "Открыто говорить что думаю, и (если трезвый) думать что говорю." © Vladson
romkowar
Только чтение
Стаж: 13 лет 11 мес.
Сообщений: 382
Ratio: 3.591
Раздал: 6.729 TB
Поблагодарили: 22
100%
thailand.gif
WTF ... :злость:
Mousesports
Стаж: 13 лет 5 мес.
Сообщений: 1804
Ratio: 563.533
Поблагодарили: 34668
100%
Откуда: С берегов невы
russia.gif
Это новый метод борьбы с пиратством...Теперь если за айца зажмут,файл удалить удалил,а то что инфа осталась,это да..уже доказуха будет,что качал именно этот файл ты)))

Хотя - ip сменный есть,есть подмена..хмммм

_________________
....
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4, 5, 6  След.
Страница 1 из 6