Skype : une faille peut révéler votre adresse IP mais Microsoft n’est pas pressé de la corriger

La version mobile de Skype présente une vulnérabilité permettant à une personne mal intentionnée de récupérer très facilement votre adresse IP, sans action de votre part. Alerté, Microsoft estime que corriger la faille n'est pas urgent.

Faille de securite Skype revele adresse IP
Crédits : 123RF

Vous vous souvenez de Skype ? Mais si, l'application de messagerie instantanée de Microsoft ! En 2017, Skype dépassait le milliard de téléchargements sur le Google Play Store. Avec l'arrivée de Windows 10, l'application s'était même offert un relooking complet. Mais tout ça, c'était avant la venue de Windows 11 qui remplace officiellement la messagerie par Microsoft Teams. Depuis, Skype existe toujours, même si de moins en moins utilisé.

Les chercheurs en cybersécurité n'ont pas pour autant arrêté de l'analyser. Yossi est l'un d'eux. Début août 2023, il découvre une faille de sécurité sur la version mobile de Skype. Elle permet de récupérer l'adresse IP d'un utilisateur simplement en lui envoyant un lien Web. Pas besoin qu'il clique dessus, voir le message suffit. Pire : le lien peut renvoyer à n'importe quel site tout à fait légitime. Inutile pour le pirate de s'embêter à créer une copie infectée.

Une faille de sécurité dans Skype peut révéler votre IP, Microsoft prend son temps pour la corriger

Yossi a bien sûr averti Microsoft. La réponse initiale de l'entreprise peut paraître surprenante : “la divulgation d'une adresse IP n'est pas considérée comme une faille de sécurité en soi”. Mais quel renseignement obtient quelqu'un qui possède votre adresse IP ? Avec, il peut connaître la zone globale dans laquelle vous habitez. Dans une grande ville, il y a moins de risques. Dans une aire moins densément peuplée, on peut plus facilement remonter jusqu'à vous.

Le chercheur le mentionne à Microsoft, en prenant l'exemple des journalistes, activistes, ou des personnes se cachant d'un(e) conjoint(e) violent(e). L’entreprise confirme que “cette soumission ne répond pas à la définition d'une vulnérabilité […] qui nécessiterait une maintenance immédiate” mais consent à corriger la faille “dans une prochaine mise à jour”, sans précision de date. Il est étonnant de voir que Microsoft prend le problème à la légère malgré les exemples concrets fournis par Yossi montrant qu'il existe un danger réel. D'après Microsoft, seule la version mobile de Skype est touchée.

Source : 404 Media


Réagissez à cet article !

Demandez nos derniers articles !

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….

Déjà 345 € de réduction sur le Xiaomi 17 : une offre difficile à ignorer

Le récent Xiaomi 17 voit son prix chuter de près de 350 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

LinkedIn espionnerait discrètement votre navigateur Chrome, des milliers d’extensions concernées

LinkedIn est accusé d’injecter du JavaScript afin d’analyser les navigateurs web de ses visiteurs à leur insu. Le site, propriété de Microsoft, collecterait des données, telles que les extensions Chrome…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

PlayStation : Sony confirme à demi-mot que ses jeux ne sortiront plus sur PC

Alors que l’on attend toujours une communication officielle de la part de Sony concernant l’avenir de ses portages PC, la firme accumule les indices confirmant l’annonce de Bloomberg d’il y…