据404Media.co报道,微软的Skype移动应用存在一个严重的漏洞,黑客只需发送一个链接,就能获取用户的IP地址。这个漏洞是由一位名为“Yossi”的独立安全研究员发现的。他通过Skype文本聊天向我发送了一个指向google.com的链接,虽然这个链接是真实的谷歌网站,但当我打开Skype并查看聊天消息时,Yossi就将我的IP地址发送到了聊天中,而且是正确的。 该漏洞只影响Skype的移动应用,而不影响桌面版的Skype。由于安全原因,文章没有透露黑客方面如何利用这个漏洞的细节,但文章称这个漏洞“非常容易被利用,只涉及改变链接相关的某个参数”。 Yossi将他发现的漏洞信息发送给了微软,微软对Yossi的最初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而,当404Media.co向微软寻求评论时,微软表示,虽然仅仅基于IP地址暴露来看,Skype中的这个问题不是一个紧急的安全问题,“但我们将在未来的产品更新中解决它,作为一种深度防御的改进,以帮助保护客户”。截至撰稿时,微软尚未修复这个问题。