深度解密:如何用Skpye泄露信息找到你

简介: 如果有一天你的Skpye好友突然敲响你家的房门,千万不要感到惊讶。因为Skpye有可能已经将你位置向全世界告知了!如今关于Skpye将IP地址暴露给所有人的泄密事件已经沸沸扬扬,但谈到如何利用这些IP“实施一次”准确查询到实际位置等深度解密等问题,大多“传闻”都没具体提及。

如果有一天你的Skpye好友突然敲响你家的房门,千万不要感到惊讶。因为Skpye有可能已经将你位置向全世界告知了!如今关于SkpyeIP地址暴露给所有人的泄密事件已经沸沸扬扬,但谈到如何利用这些IP“实施一次”准确查询到实际位置等深度解密等问题,大多“传闻”都没具体提及。实际上,Skpye泄密IP地址真正的危机,在于对于其他无意或者有意得到Skpye泄密IP地址的网友,仅仅需要借助一些网络中随处可见的工具,我们即可轻易了解到你准确的家门位置。为了安全起见,笔者以国外工具为例,以美国用户的IP地址为你现场解密这个过程……

Skype软件的部分开源脚本被破解后上传至Github公司(一个基于互联网用于使用Git版本控制系统项目的存取服务的公司)。任何人都可以通过Github公司提供的服务,然后通过这次被泄漏的内外网的TCP端口查找到Skype用户的IP地址,对其具体位置进行定位。

    下面我们来看看Skype用户的位置是如何被泄漏的。

首先,在添加Skype联系人还未操作完成的时候,会自动生成一份日志文件,它将会显示出用户的IP地址,就算你最后没有完成添加联系人的操作,这条信息依旧会显示出来。

然后这个脚本就会被上传至Github。当登录Github后,在它提供的一项服务中,你只需要输入Skype的用户名,然后填写上验证码,点击“搜索”按钮,你就能查到该Skype用户的远程和本地IP地址。最让人感到害怕的是,即使该用户并不在你的联系人中,你依然可以查找到!

 

 

通过上面的方法,当查询该Skype用户IP地址时,如果该用户在线,甚至有很多手段可以将该用户所在地的国家、城市、街道都查询得一清二楚。而该手段简单到你只需要输入IP地址,就会收到用户的信息。当然,你也可以使用IP ON MAP这样的工具来进行查询,只要输入IP地址,该软件就可以查找到这个IP地址在现实中的具体位置。

 

 

也许很多Skype用户认为被别人知道你的名字和具体住址不是一个太大的问题,不会对他们的生活造成困扰。但是如果有人冒用你信息做一些违反法律的事情,那么在进行查找该罪犯的时候就会让你陷入危机了。

 

而且这次事件最让人感到遗憾的地方是,目前还没有什么特别有效的方法可以防止我们的这些信息被泄露。唯一有可能的方法是使用代理服务器或虚拟专用网络。对于这个事件你有什么看法呢?或许是期望微软(在20124月微软完成对Skpye的收购)能够尽快对该漏洞进行修补吧。

我们来看看微软的发言人发表的声明,“这次的危机是整个行业面临的问题,是所有使用P2P技术的公司不可避免的问题。但我们将致力于保护用户在使用软件时的安全性。对于这次的问题,我们将尽全力去采取有效措施,以保护用户的隐私安全。”

Skpye爆出泄漏用户信息已经不是第一次了。在2011年的12月,纽约大学理工学院的专家们就发现了它的一个安全漏洞,这个漏洞有可能向黑客泄漏用户的地理位置和共享信息。在那次事件爆发后,Skype首席信息官阿德里安发表讲话,称公司将努力提高Skype软件的安全性能。半年后的今天,再次发生了几乎同样的事件,Skpye的安全性是值得我们认真考虑了。而且这次的发言人更是强调了使用P2P技术就有可能产生这样的结果。这样的发言是否会有其他公司反击我们不得而知,但一定会在使用P2P软件的用户心中产生不良影响了。

实际上,目前为止这个星球上很大多数用户仍然正在使用P2P软件下载观看电影、音乐,或者利用它们实现类似Skpye的通话功能。包括国内众多著名的视频网站,也有利用P2P加速的终端,一旦这些保持着大量用户IP地址信息的服务器“被泄密”,那么后果将会不堪设想。虽然目前对于P2P泄密问题,仍然没有一个比较被公认的有效解决办法,但是面前这些日益增加的泄密风险,笔者还是希望帮我们“代存”个人IP的网站或企业能更“小心一些”,帮我们看管好这些代表个人隐私的地址信息。(科幻星系/文)

 

本文如需转载,请用以下方式联系,并注明出自科幻星系

QQ:102927545 MSN:wangk1026@hotmail.com

相关文章
|
监控 安全 JavaScript
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
495 0
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
|
6月前
|
机器学习/深度学习 搜索推荐 Go
组学生信| Front Immunol |基于血清蛋白质组早期诊断标志筛选的简单套路
组学生信| Front Immunol |基于血清蛋白质组早期诊断标志筛选的简单套路
33 0
|
8月前
|
缓存 算法 安全
转:深度解析如何利用递归算法来验证内网管理软件中的重要数据的完整性
用递归算法来验证内网管理软件里关键数据,就好比是在用放大镜审视一份份重要合同,确保它们都符合约定的条款,这样一来数据的品质和安全性都能得到提升。这种举重若轻的步骤,能够保证数据真实可靠,避免任何潜在的错误和漏洞。
49 1
|
机器学习/深度学习 人工智能 并行计算
【AI】浅析恶意文件静态检测及部分问题解决思路
为了应对挑战,恶意文件静态检测的思想被提了出来。基于机器学习算法的防护技术为实现高准确率、自动化的未知恶意文件检测提供了行之有效的技术途径,已逐渐成为业内研究的热点。
356 0
【AI】浅析恶意文件静态检测及部分问题解决思路
|
前端开发 安全 数据库
【每日渗透笔记】覆盖漏洞+修改隐藏数据实战尝试
【每日渗透笔记】覆盖漏洞+修改隐藏数据实战尝试
57 0
【每日渗透笔记】覆盖漏洞+修改隐藏数据实战尝试
|
前端开发
前端知识案例1-依赖收集1-问题解决 原
前端知识案例1-依赖收集1-问题解决 原
43 0
前端知识案例1-依赖收集1-问题解决 原
|
编译器 C语言 Windows
想要深度了解C吗?
想要深度了解C吗?
60 0
想要深度了解C吗?
|
分布式计算 小程序 云计算
从多角度分析,为什么阿里云认证那么有用?
现在想考阿里云认证的人越来越多了,只要获得了这个证书,也就相当于获得了升职加薪的好帮手,为什么这个证书有这么大的作用呢,本文从多角度分析一下。
136 0
从多角度分析,为什么阿里云认证那么有用?
|
Kubernetes Go Perl
透过真实场景分析K8S的EndpointController的源码
场景重现最近遇到一个问题,在K8S的几台机器上中创建了Glusterfs的集群,通过官方的教程一步步的来利用Glusterfs创建Volume以及PV,不过只是创建了每个Volume的Endpoint,并没有相对应的创建Service实例(官方说创建Service会使Endpoint持久化,当时并...
4372 0
贺建奎:愿意用自己孩子第一个尝试,研究不小心泄露,英美也有类似实验
“如果是我的孩子,在相同情况下,我愿意第一个尝试。”
432 0

热门文章

最新文章