Skype устранил опасную уязвимость
15 ноября 2012, Баранова Светлана
1
|
На днях в Сети появилась информация о том, что в системе регистрации и восстановления пароля к учётной записи Skype обнаружилась серьёзная уязвимость. Оказалось, что при желании злоумышленники могут "угнать" аккаунт жертвы, зная только её почтовый адрес.
Чтобы получить контроль над чужой учётной записью, необходимо было проделать ряд простых действий, не требующих никаких хакерских навыков. Достаточно было зарегистрировать новый аккаунт на адрес жертвы – хотя в процессе Skype и предупреждал о том, что такая электронная почта уже используется, регистрация всё равно завершалась успешно.
После этого взломщику нужно было привязать к новой учётной записи свой собственный адрес в качестве дополнительного, очистить cookies в клиенте Skype и запросить восстановление пароля, указав при этом почтовый ящик жертвы. Ссылка с временным кодом для восстановления пароля приходила сразу на все привязанные к учётной записи адреса, в том числе на адрес взломщика.
Таким образом был взломан целый ряд аккаунтов, в том числе у довольно известных людей, включая российского оппозиционера Алексея Навального. Как только Skype уведомили о наличии уязвимости, механизм восстановления паролей был временно отключён. К вечеру 14 ноября компания выпустила обновление, устраняющее эту ошибку. Сервис принёс извинения пострадавшим и пообещал помочь им в восстановлении доступа к "угнанным" учётным записям.
Рекомендуем также почитать
- Новость Вышел Skype для Windows Phone 8
- Новость Skype заменит собой Windows Live Messenger
- Новость Анонсирован Skype для Windows 8
- Новость В Skype распространяется вирус
- Новость Skype будут прослушивать?..
- Новость Office 2013 интегрирован со Skype и дружит с облаками
- Видео:
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
1 Оставить отзывОтличная сеть
Добавить отзыв