На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Уязвимость в Skype позволила красть аккаунты, зная только email

Чтобы украсть чужой аккаунт в сервисе интернет-телефонии Skype, необходимо знать ассоциированный с ним адрес электронной почты. Злоумышленник может поменять пароль, и, как следствие, получить доступ к аккаунту.

Схема взлома следующая: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. Далее в окно Skype придет уведомление "Маркер пароля", в котором содержится ссылка. После перехода на неё видна почта жертвы и списки зарегистрированных логинов. Остаётся только выбрать логин жертвы и сменить пароль,сообщается в блоге Хабрахабр.

Уязвимость вызвала бурное обсуждение в соцсетях и на интернет-форумах. В числе пострадавших оказался медиадиректор компании SUP Media, владеющей сервисом LiveJournal ,популярный блоггер Антон Носик. Об этом он сообщил в своём блоге и заметил, что «методика вполне себе рабочая. Не берусь предположить, сколько времени потребуется администрации сервиса на заделывание этой дырки в системе». 

Такая же проблема возникла и у политика Алексея Навального. «О, проверил скайп. У меня тоже его увели..так, что если вам кто-то пишет в скайп от меня, то это не я», -

 Навальный в своём аккаунте в Twitter

Картина дня

наверх