Как взломали SKYPE: подробности

отметили
14
человека
в архиве
Как взломали SKYPE: подробности
В среду в интернете появилась информация о критической уязвимости в системе восстановления паролей на сервисе Skype, которая позволяет пользователям без специальных знаний похищать чужие учетные записи на сервисе. Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype, и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту жертвы: для этого нужно указать ее email в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Примерно в 14.30 мск администрация Skype отключила сервис восстановления паролей. При попытке воспользоваться им, пользователю просто предлагается ввести свои логин и пароль.

Как рассказала РИА Новости эксперт российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова, характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток».

«Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод email для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», — сказала ранее эксперт.

По мнению Шелестовой, уязвимость возникла из-за необдуманного стремления сервиса внедрить инновации.
Добавил sant sant 18 Ноября 2012
проблема (6)
Комментарии участников:
Netto
+2
Netto, 18 Ноября 2012 , url
Ах, какая громкота и оправданье! Никто ничего не взламывал, просто пользователи обнаружили (или вообще обнародовали) ДЫРУ, которую разработчик сервиса тащил из версии в версию, и в ус не дул.

В Скаепе и без того полно дыр, Коммандер недавно заострял сабж в Подвале, но запоздалая позиция Skype сродни мега-запоздалой позиции Opera Browser с недавней дырой с редиректом на левые сайты и пропавшие пароли.

источник: cs10480.userapi.com
d41d8cd98f00b2
+1
d41d8cd98f00b2, 18 Ноября 2012 , url
[у] потому что не увидел ничего нового в новости.
lexxvlad
0
lexxvlad, 18 Ноября 2012 , url
аналогично


Войдите или станьте участником, чтобы комментировать