Новости Новости 14.11.2012 в 11:03 comment

Обновлено: В Skype обнаружена критическая уязвимость

author avatar
https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

ITC.UA

автор

Обновлено: В Skype обнаружена критическая уязвимость

После взлома учетных записей Skype ряда известных в Рунете людей, включая, блогера Антона Носика, являющегося медиадиректором компании SUP Media (владеет сервисом LiveJournal), и фотографа Илью Варламова, выяснилось, что злоумышленникам было довольно легко это сделать из-за обнаруженной в сервисе уязвимости. Зная адрес электронной почты и логин Skype жертвы, мошенник может получить код для смены пароля на произвольно выбранный адрес E-mail. На данный момент защититься можно лишь одним способом, сменив основной адрес электронной почты в Skype на известный только пользователю. Стоит отметить, что сделать это можно только через сайт Skype. Клиент выполнить такое действие не позволяет.

Драматизма ситуации добавляет тот факт, что в Microsoft якобы знают об уязвимости. По крайней мере, некто с ником ReanimatoR, опубликовавший данные об уязвимости на форуме хакеров Xeksec (а также продублировавший публикацию на Хабрахабре) отметил, что писал о ней в службу поддержки Skype «пару месяцев назад». Судя по активному взлому учетных записей российских пользователей, уязвимость так и не была устранена.

Добавим, что незамеченной злоумышленная смена пароля в Skype для жертвы не проходит, так как на основной E-mail, на который зарегистрирован аккаунт, приходят письма о соответствующей активности.

Обновлено: На данный момент Skype отключил функцию восстановления паролей.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: