Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Skype позволяет хакерам отслеживать загрузки пользователей в BitTorrent

skype logoНезависимые эксперты представили исследование “I Know Where You are and What You are Sharing”, описывающее уязвимость в службе голосовой связи Skype.

Исследователи разработали легкий способ отслеживания IP-адресов десятков тысяч пользователей Skype. Затем они привязывают полученную информацию к интернет-деятельности пользователей, к примеру, обмену файлами через p2p-службу BitTorrent.

Разработанный исследователями метод, работает тогда, когда пользователь заблокировал входящие звонки от неавторизованных пользователей через настройки Skype. Метод работает даже для тех пользователей, которые в момент осуществления мошеннической деятельности не заходили в систему, однако использовали службу голосовой связи в течении последних трех дней. Представленная исследователями система, способна связать индивидуального пользователя Skype с определенной деятельностью на BitTorrent, даже когда IP-адрес принадлежит нескольким пользователям локальной сети, использующей механизм преобразования сетевых адресов (network address translation).

Исследователи обнаружили, что мошенники могут легко определить ID большинства пользователей Skype, зная их адрес электронной почты и имя. Дополнительные сведения, такие как, город, в котором проживает пользователь, а также их пол и возраст, только облегчают задачу злоумышленников.

Затем хакеру достаточно осуществить звонок определенному пользователю Skype, отправляя специально сформированный пакет данных. Анализируя заголовки отправленных в ответ данных, мошенники легко определяют IP-адрес пользователя. Так как при передаче сообщений не используется TCP-протокол, предполагаемые жертвы не подозревают о нацеленной на них атаке. Исследователям удалось разработать систему, с помощью которой можно отслеживать 10 тысяч пользователей за $500 в неделю.

После определения IP-адреса пользователя, исследователи связывали его с загрузками из базы данных p2p-службы BitTorrent. Даже если один IP-адрес принадлежал нескольким пользователям в одной сети, система позволяла выделить определенного пользователя, собирая infohash-идентификаторы в BitTorrent-сетях.

Исследователи заявляют, что такие службы, как Google Talk, MSN Live и пр., предоставляющие связь в реальном времени, также могут быть уязвимы.

Эксперты отмечают, что для исправления уязвимости следует «изменить VoIP-систему таким образом, чтобы IP-адрес адресата скрывался до тех пор, пока он не примет звонок».

Ссылка на оригинальный материал.

  • Мошенники используют смерть Каддафи в качестве наживки в спам-рассылке

    Мошенники используют смерть ливийского лидера Каддафи, чтобы заставить любопытных пользователей загрузить вредоносное ПО. Специалисты компании Sophos зафиксировали новую спам-атаку злоумышленников, использующих информацию о смерти ливийского лидера Каддафи. Мошенники рассылают пользователям письма по электронной почте с якобы фотографиями с места убийства ливийского лидера. Ссылка, вложенная в письмо, якобы исходит от агентства новостей AFP. Однако, на самом..Читать далее »

  • Злоумышленники могли следить за жертвами через web-камеру

    Компания Adobe устранила ошибку Flash Player, которая позволяла владельцам web-сайтов следить за пользователями через их же web-камеру и микрофон. Для эксплуатации уязвимости злоумышленник должен был завлечь пользователя на вредоносный сайт и обманом заставить его нажать на несколько кнопок. Камера и микрофон посетителя включались без предупреждения. По данным компании Adobe, уязвимость существует из-за ошибки в Flash..Читать далее »

  • Соцсеть “Одноклассники” впервые столкнулась с судебным иском

    Судебный иск подан от лица некоммерческого партнерства по содействию развитию рынка музыкального и аудиовизуального контента в интернете (НП МАК), представляющего интересы компании «Монолит Рекордс». Причиной судебного иска стало нелегальное размещение восьми песен с дебютного альбома певицы Насти Задорожной. Со ссылкой на слова директора НП МАК Леонида Агронова, РИА Новости сообщает, что общая сумма иска составляет..Читать далее »

  • Хакеры получали данные о переговорах руководства публичных компаний

    Агентство Reuters со ссылкой на свои источники сообщает о том, что хакерам удалось проникнуть на компьютеры Nasdaq в прошлом году, проинсталлировав на целевые компьютеры вредоносное программное обеспечение, позволившее им шпионить за руководством публичных компаний, акции которых торгуются на Nasdaq. Reuters сообщает, что новые детали атаки показывают, что хакерское воздействие на крупную западную торговую площадку было..Читать далее »