В Skype обнаружили критическую уязвимость

отметили
101
человек
в архиве
В Skype обнаружили критическую уязвимость
В сервисе голосовой и видеосвязи Skype обнаружили критическую уязвимость, которая позволяет взломать любой аккаунт, пишет пользователь блога «Хабрахабр». Для взлома необходимо знать только адрес электронной почты жертвы.

Схема взлома заключается в следующем: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. После этого в окно Skype придет уведомление «Маркер пароля», в котором содержится ссылка.

Перейдя по этой ссылке, пользователь сможет выбрать, для какого логина Skype, зарегистрированного на данный адрес e-mail, он хочет сменить пароль. Среди этих логинов будет как тот, который пользователь только что зарегистрировал на чужой e-mail, так и логин владельца этой электронной почты. Таким образом, без доступа к чужому ящику и без знания старого пароля, чужой пароль можно поменять.
Добавил News Media News Media 14 Ноября 2012
Комментарии участников:
Alexander
0
Alexander, 14 Ноября 2012 , url
Как узнать фейк это или нет — если скоро в открытом доступе появятся разные логи, значит не фейк.

Хотя с другой стороны — логи хранятся локально и синхронизуется от собеседника лишь их какая-то часть. Так что не всё так плохо.
KonstPskov
+7
KonstPskov, 14 Ноября 2012 , url
не фэйк… уже проверено на многих
Andronid
0
Andronid, 14 Ноября 2012 , url
Я лично проверил на коллеге с его разрешения — все отлично угоняется.
amartyno
+3
amartyno, 14 Ноября 2012 , url
описание на Хабре: habrahabr.ru/post/158545/
Andronid
0
Andronid, 14 Ноября 2012 , url
We’ve been informed of a vulnerability in our password reset process, which could compromise the security of our users. We have temporarily disabled the password reset process for Skype accounts to prevent this vulnerability from being exploited.

Security is of the highest importance to us and we are working on getting this fixed as soon as possible.

We apologize for any inconvenience caused to users who need to reset their passwords, but our priority is protecting the integrity of user accounts.

community.skype.com/t5/Security-Privacy-Trust-and/Password-vulnerability/td-p/1207232
mumu
+1
mumu, 14 Ноября 2012 , url
Детская уязвимость. Стыдоба. Ну да быть программистом в майкрософт до сих пор очень почётно среди школьников и некоторых студентов.
Andronid
+1
Andronid, 14 Ноября 2012 , url
Ну а что ты хотел — там балом правят коммерсы.
Программисты там отнюдь не в шоколаде катаются. Работают за корку хлеба и для удачного старта в резюме.
halfaxa
0
halfaxa, 14 Ноября 2012 , url
наши — работают ради переезда в америку на все готовое. ну и платят вполне нормально — и на корку, и на мякиш хватает.
GreyWolf
+6
GreyWolf, 14 Ноября 2012 , url
Фигня. Круче всех Avira. Все Windows 8 (где она стояла) вчера убила своим апдейтом :)…


Войдите или станьте участником, чтобы комментировать