Sebelum pandemi COVID-19 merebak, Skype dari Microsoft adalah solusi utama untuk panggilan video dan, secara umum, panggilan VoIP untuk banyak orang. Ia masih memiliki basis pengguna yang besar, dengan jutaan pengguna mengobrol melaluinya setiap hari. Namun, masalah keamanan baru berpotensi memengaruhi Anda jika Anda adalah pengguna Skype. Bagian terburuknya? Microsoft tampaknya tidak terlalu mempermasalahkan hal itu.
Kerentanan kritis telah ditemukan di Skype yang berpotensi memaparkan alamat IP pengguna kepada penyerang. Eksploitasi ini memungkinkan peretas memperoleh alamat IP target, dan dalam prosesnya, membocorkan perkiraan lokasi geografis mereka. Aspek yang mengkhawatirkan adalah pelanggaran ini dapat dilakukan melalui tautan sederhana yang dikirim melalui aplikasi seluler Skype. Hebatnya, penerima bahkan tidak perlu berinteraksi dengan tautan tersebut — membuka pesan saja sudah cukup bagi penyerang untuk mengambil alamat IP. Perlu dicatat bahwa masalah ini hanya terjadi pada aplikasi seluler, bukan pada aplikasi Skype desktop.
Seorang peneliti keamanan independen bernama Yossi mengungkap kerentanan ini dan melaporkannya ke Microsoft. Dan yang mengejutkan, Microsoft pada awalnya meremehkan pentingnya masalah ini ketika pertama kali dilaporkan, dengan menyatakan bahwa pengungkapan alamat IP tidak dengan sendirinya merupakan kerentanan keamanan yang memerlukan tindakan segera. Perusahaan kemudian mendapat sorotan bahwa paparan alamat IP dapat menyebabkan pelanggaran privasi, potensi penyalahgunaan dalam hubungan pribadi, dan bahkan lebih banyak lagi jenis serangan siber invasif — yang tampaknya tidak akan diabaikan oleh Microsoft. Atas tekanan eksternal dari media, Microsoft akhirnya mengakui betapa parahnya situasi ini, dan berkomitmen untuk mengatasi kerentanan dalam patch yang akan datang. sepertinya masih bisa ditiru. Namun, Microsoft mungkin akan segera merilis patch untuk ini. Namun, mengingat respons awal perusahaan, kami tidak yakin seberapa tinggi hal ini masuk dalam daftar prioritasnya, dan kami tidak yakin kapan perbaikan dapat diharapkan. Jadi untuk saat ini, jika Anda menggunakan Skype dari ponsel cerdas Anda, pertimbangkan untuk menggunakan VPN.
Sumber: 404 Media