IP-адрес, с которого на связь выходит пользователь Skype, является заветной целью злоумышленников. Эта информация используется для организации DDoS-атаки на компьютер. До сих пор добыть сетевой адрес было не столь сложно.
В распоряжении хакера – Skype ID, другие инструменты, даже специализированные сайты. Достаточно было знать логин жертвы и IP, как основа для хакерской атаки находилась за короткое время. Для этого даже не надо специальных навыков. Администрация мессенджера недавно выпустила заплатку, позволяющую в настройках безопасности исключить показ сетевого адреса. Теперь же он будет скрываться по умолчанию, достаточно лишь установить обновление. Патчи работают как для версии Skype, установленной на настольные компьютеры, так и для приложений под различные мобильные операционные системы.
Игровой бизнес в Интернете, как и демонстрация виртуальных сражений стримерами – источник оборота солидных денежных сумм. Зачастую те, кто потерпел наудачу, мстят более удачным конкурентам, в числе прочего организовывая DDoS-атаки и срывая стримерам трансляцию. Бизнес последних в таких случаях страдает из-за потери репутации.
Проблема возможности получить IP-адрес Интернет-пользователя через аккаунт в Skype известна уже более пяти лет.
Тогда исследователям удалось найти уязвимость, пригодную для использования злоумышленниками. Некоторое время находка особенно никого не волновала, но с 2012 года, когда начались активные хакерские атаки с использованием таким образом добытого сетевого адреса, Интернет-общественность начала активно указывать разработчикам Skype на необходимость устранения уязвимости.
Автор: Александр Абрамов.
Тематики: Web, Безопасность
Ключевые слова: Skype