man_with_dogs26: настоящее (Default)
[personal profile] man_with_dogs26
У кого есть аккаунт в Скайпе - проверьте, не увели ли его уже. И переведите его на секретный адрес емейла.

https://twitter.com/navalny/status/268604689371770880
Alexey Navalny ‏@navalny
о, проверил скайп. У меня тоже его увели вот таким образом http://lenta.ru/news/2012/11/14/hack/ … так, что если вам кто-то пишет в скайп от меня, то это не я
14 ноября 12 в 10:42


http://lenta.ru/news/2012/11/14/hack/
14.11.2012, 10:29:05
В Skype обнаружили критическую уязвимость

В сервисе голосовой и видеосвязи Skype обнаружили критическую уязвимость, которая позволяет взломать любой аккаунт, пишет пользователь блога "Хабрахабр" (http://habrahabr.ru/post/158545/). Для взлома необходимо знать только адрес электронной почты жертвы.
Схема взлома заключается в следующем: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. После этого в окно Skype придет уведомление "Маркер пароля", в котором содержится ссылка.

Перейдя по этой ссылке, пользователь сможет выбрать, для какого логина Skype, зарегистрированного на данный адрес e-mail, он хочет сменить пароль. Среди этих логинов будет как тот, который пользователь только что зарегистрировал на чужой e-mail, так и логин владельца этой электронной почты. Таким образом, без доступа к чужому ящику и без знания старого пароля, чужой пароль можно поменять.

Процедуру взлома наглядно продемонстрировал на видео пользователь твиттера @asintsov (http://www.screencast.com/t/wpI3IxZQw). Представители Skype пока никак не прокомментировали уязвимость, информация о ней распространяется только в Рунете.

Особенность уязвимости заключается в том, что взломщик не может полностью лишить владельца аккаунта доступа к нему, так как уведомление о смене пароля придет и на почтовый ящик того, чей аккаунт взломан. Единственным выходом из ситуации пользователи "Хабрахабра" называют перерегистрацию Skype на e-mail, который никто не знает и который не засвечен в базах.

Как написал в ЖЖ Антон Носик, с помощью этого способа взломали его аккаунт в Skype (http://dolboeb.livejournal.com/2408361.html). О взломе своего аккаунта также написал блогер Илья Варламов (http://zyalt.livejournal.com/659511.html).

Profile

man_with_dogs26: настоящее (Default)
Man With Dogs

April 2026

S M T W T F S
    1 2 3 4
5 6 7891011
12131415161718
19202122232425
2627282930  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 7th, 2026 07:23 pm
Powered by Dreamwidth Studios