<![CDATA[Latest posts for the topic "(HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net (HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng Chúng tôi đang điều tra sự xuất hiện của công cụ mới này. Đây là một vấn đề lâu dài và của chung mọi công ti phần mềm peer-to-peer. Chúng tôi luôn làm việc hết sức để đảm bảo an toàn và bảo mật cho người dùng và đang chuẩn bị cách tốt nhất để bảo vệ họ". Chứng minh cách khai thác khá đơn giản. Một kẻ xấu chỉ việc tải 1 phiên bản Skype đã bị chỉnh sửa và thay đổi một số khoá trong phần Registry của Windows để tạo những tập tin mà mục đích ban đầu là để gỡ lỗi cho chương trình. Sau đó hắn sẽ gửi yêu cầu kết bạn đến account cần tấn công, giữa quá trình này thông tin về account của người đó sẽ bị lưu lại. Chương trình và cách tấn công còn được đưa lên http://pastebin.com/rBu4jDm8 kèm theo 1 số chỉnh sửa nhỏ để kẻ tấn công có thể biết IP lấy được có đang online hay không và cách thức đơn giản 'whois' để lấy thông tin về địa chỉ vật lý như thành phố, quốc gia. Phiên bản Skype 5.5 vẫn đang bị lỗi này dù lỗ hổng đã được tìm ra và công bố tại hội nghị "Internet Measurement Conference" năm 2011 tại Berlin. Đến giờ vẫn chưa có cách nào chống lại phương thức tấn công này ngoài cách tạo một mạng riêng ảo hoặc sử dụng proxy để che dấu IP khi vào Skype Theo http://thehackernews.com/2012/05/skype-vulnerability-exposing-user-ip.html]]> /hvaonline/posts/list/42249.html#263011 /hvaonline/posts/list/42249.html#263011 GMT (HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng /hvaonline/posts/list/42249.html#263214 /hvaonline/posts/list/42249.html#263214 GMT (HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng /hvaonline/posts/list/42249.html#266329 /hvaonline/posts/list/42249.html#266329 GMT (HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng

fcbacktrack wrote:
các anh có thể cho em xin code exploit ở trên được không về tham khảo , trên github xoá mất rồi 
ở trên bài viết có đề cập rồi đó bạn
http://pastebin.com/rBu4jDm8 
]]>
/hvaonline/posts/list/42249.html#268492 /hvaonline/posts/list/42249.html#268492 GMT
(HVA News) Lỗ hổng bảo mật của Skype làm lộ địa chỉ IP của người dùng /hvaonline/posts/list/42249.html#270239 /hvaonline/posts/list/42249.html#270239 GMT