1. geegunqq13.03.2025 в 11:19от
Загрузка...

Русские обнаружили в Skype критическую уязвимость, но их проигнорировали, Skype

Тема в разделе "Новости электронного мира", создана пользователем Homjachok_Antos, 16.11.2012.

Статус темы:
Закрыта.
  1. Homjachok_Antos

    Homjachok_Antos

    Статус:
    Оффлайн
    Регистрация:
    28.10.12
    Сообщения:
    29
    Репутация:
    -3 +/-
    [​IMG]

    В сервисе голосовой и видеосвязи Skype обнаружили критическую уязвимость, которая позволяет взломать любой аккаунт, пишет пользователь блога "Хабрахабр". Для взлома необходимо знать только адрес электронной почты жертвы.

    Схема взлома заключается в следующем: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. После этого в окно Skype придет уведомление "Маркер пароля", в котором содержится ссылка.

    Перейдя по этой ссылке, пользователь сможет выбрать, для какого логина Skype, зарегистрированного на данный адрес e-mail, он хочет сменить пароль. Среди этих логинов будет как тот, который пользователь только что зарегистрировал на чужой e-mail, так и логин владельца этой электронной почты. Таким образом, без доступа к чужому ящику и без знания старого пароля, чужой пароль можно поменять.

    Процедуру взлома наглядно продемонстрировал на видео пользователь твиттера @asintsov (вскоре после публикации заметки ролик был удален и на данный момент недоступен. - Прим. "Ленты.ру"). Представители Skype пока никак не прокомментировали уязвимость, информация о ней распространяется только в Рунете.

    Особенность уязвимости заключается в том, что взломщик не может полностью лишить владельца аккаунта доступа к нему, так как уведомление о смене пароля придет и на почтовый ящик того, чей аккаунт взломан. Единственным выходом из ситуации пользователи "Хабрахабра" называют перерегистрацию Skype на e-mail, который никто не знает и который не засвечен в базах.

    Как написал в ЖЖ Антон Носик, с помощью этого способа взломали его аккаунт в Skype. О взломе своего аккаунта также написал блогер Илья Варламов.В последствие был произведёт взлом аккаунта Навального.​
     
  2. mix163rus

    mix163rus

    Статус:
    Оффлайн
    Регистрация:
    07.07.12
    Сообщения:
    1.310
    Репутация:
    293 +/-
    Ну всё!Сейчас школьники побегут взламывать скайпы своих врагов :D
     
  3. ▪NERO▪

    ▪NERO▪

    Статус:
    Оффлайн
    Регистрация:
    30.10.12
    Сообщения:
    671
    Репутация:
    721 +/-
    Пару дней назад читал про это.
    Дырку еще 14 убрали.
    А обноружили ее 13го.
     
    Последнее редактирование: 16.11.2012
  4. Darknez7

    Darknez7

    Статус:
    Оффлайн
    Регистрация:
    20.10.11
    Сообщения:
    178
    Репутация:
    245 +/-
    Конечно без хайда ставили и способ убили :(
     
  5. F0SH3R

    Кидок
    F0SH3R

    Статус:
    Оффлайн
    Регистрация:
    02.07.11
    Сообщения:
    2.822
    Репутация:
    3.930 +/-
    Webmoney: 797539580126
    Баян.
     
Статус темы:
Закрыта.