Visitando: Inicio Noticias Un grupo de investigadores encuentra un fallo en Skype
Usar puntuación: / 0
MaloBueno 
Share/Save/Bookmark

Un grupo de investigadores encuentra un fallo en Skype

Un grupo de investigadores del Polytechnic Institute de la Universidad de Nueva York, del MPI-SWS en Alemania y del INRI en Francia, habría descubierto un fallo importante en Skype. La vulnerabilidad descubierta deja expuesta la localización, identidad y los hábitos de descarga de los usuarios.

El fallo habría sido descubierto a principios de este año, pero no ha sido hasta hace unos días cuando lo han anunciado en sociedad. Concretamente, a través de un documento titulado “I know where you are and what you are sharing” (“Sé dónde estás y qué estás compartiendo”).

Para poder demostrar la vulnerabilidad, el equipo de investigación siguió la pista de las cuentas de Skype de unos 20 voluntarios y de otros 10.000 de forma aleatoria en un periodo de dos semanas y descubrieron que los que llaman utilizando sistemas VoIP pueden obtener la dirección IP del otro usuario cuando se establece la llamada. De este modo, podría utilizarse un servicio de mapas para determinar la localización del otro usuario, así como su proveedor de Internet.

Pero aquí no queda la cosa, ya que el usuario también podría iniciar una llamada de Skype, bloquear algunos paquetes y terminar la llamada para conseguir la dirección IP de una persona sin su conocimiento. Los investigadores han aconsejado que no se tenga abierta la cuenta de Skype permanentemente, si no únicamente cuando se esté usando.

Microsoft, actual propietaria del servicio de VoIP, ya está al tanto del problema y está trabajando para solucionarlo en la mayor brevedad de tiempo posible.

 

Fuente: muyseguridad

Comentarios (0)
Escribir comentario
Sus Datos de Contacto:
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
Seguridad
Por favor introduce el código anti-spam que puedes leer en la imagen.
Agente Contador
Vigilante 1.2.8b_11-dev Local 1.2.8b_11-dev
Contador de visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy591
mod_vvisit_counterAyer742
mod_vvisit_counterEsta semana1333
mod_vvisit_counterEste mes15853
mod_vvisit_counterTotal de Visitas695343

Bienvenidos al Grupo Digital de Ayuda - G.D.A.

¿Quién está en línea?
Tenemos 348 invitados conectado(s)
Paises que nos Visitan


Países

79.4%UNITED STATES UNITED STATES
15.4%SPAIN SPAIN
1.4%MEXICO MEXICO
0.6%ARGENTINA ARGENTINA
0.4%CHILE CHILE
0.4%COLOMBIA COLOMBIA
0.3%PERU PERU
0.2%VENEZUELA VENEZUELA
0.1%ISRAEL ISRAEL
0.1%JAPAN JAPAN



Redes Sociales

Sigue al Portal G.D.A. en:

Sigue las actualizaciones de Tuaulamac en Facebook .... Sigue las actualizaciones de Tuaulamac en Twitter .... Sigue las actualizaciones de Tuaulamac en twitterfeed

.........

Newsflash

Logo Update

Microsoft en su ciclo habitual de actualizaciones de cada mes, lanzará el día 10 de Abril (mañana) seis boletines de seguridad, de los cuales cuatro de ellos son considerados como críticos y que podrían permitir la ejecución remota de código, los cuales afectan a Windows, Internet Explorer y también a Microsoft. NET Framework, así como a Microsoft Office, Microsoft SQL Server, el servidor de software de Microsoft y las herramientas de desarrollo de Microsoft. Conoce más detalles a continuación.

De estos seis boletines de seguridad que lanzará Microsoft el día 10 de Abril, cuatro de ellos son considerados como críticos y pretenden parchear varios agujeros de seguridad que fueron descubiertos por el gigante de Redmond en los productos mencionados en portada.

Además de estos cuatro boletines críticos, el quinto boletín calificado como importante, parchea una brecha de seguridad que podría dar lugar a la divulgación de información, el cual afecta a Microsoft Forefront United Acess Gateway.

El último y sexto boletín, también calificado como importante, podría permitir la ejecución remota del código y resuelve una vulnerabilidad detectada en Microsoft Office.

Podemos conocer todos los detalles sobre el software afectado, así como sus versiones desde el siguiente enlace oficial de Microsoft:

-> Avance de boletín de seguridad de Microsoft de Abril 2012

Ya que cuatro de los boletines son considerados como críticos, además de los dos últimos considerados como importantes, desde nuestro portal recomendamos aplicar las actualizaciones de seguridad cuanto antes a partir de mañana 10 de Abril de 2012.

Ultimo Virus
Campus WinCoffee
Nuestra Web de Material Didáctico, Manuales, Video Tutoriales, programas gratuitos.
Banner
Academia AulaOpen
Banner