Новости дня

14 ноября 2012, 16:19

Skype заблокировал функцию восстановления паролей

Сервис интернет-телефонии Skype отключил функцию восстановления паролей после многочисленных жалоб пользователей о взломе их учетных записей через уязвимость, выявленную в системе восстановления паролей, сообщил представитель компании.

«Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», - сказал представитель сервиса.

В целях безопасности наших пользователей мы временно отключили функцию сброса пароля

Примерно в 14.30 мск администрация Skype отключила сервис восстановления паролей. При попытке воспользоваться им, пользователю просто предлагается ввести свои логин и пароль, передает РИА «Новости».

Как рассказала специалист российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова, характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток».

«Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод email для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», - сказала ранее Шелестова.

По ее мнению, уязвимость возникла из-за необдуманного стремления сервиса внедрить инновации.

«Раньше приходило письмо на электронную почту, и только после этого можно было сменить пароль, перейдя по ссылке. А сейчас - в Skype приходит уведомление (маркер пароля), и неважно, подтверждение ли это со стороны легитимного пользователя», - рассказала она.

По мнению ведущего специалиста отдела расследований инцидентов информационной безопасности российской компании Group-IB Максима Суханова, даже если бы уязвимость оставалась известной более продолжительное время, вряд ли массовые атаки на Skype получили бы распространение.

«Угон» аккаунтов Skype не является распространенной услугой на рынке киберпреступности», - сказал Суханов.

По его словам, в том числе, это связано с практически полным отсутствием возможности вывести деньги со счета пользователя. Массово похищать аккаунты в этом сервисе хакерам просто неинтересно.

Как сообщала газета ВЗГЛЯД, ранее в среду российские пользователи Skype пожаловались на массовое похищение аккаунтов.

Уязвимость в механизме восстановления пароля позволяет злоумышленнику, знающему адрес электронной почты, на который зарегистрирована учетная запись жертвы в Skype, произвольно менять пароль и как следствие получить доступ к аккаунту.

Как стало известно, описанный на интернет-форумах способ взлома работает и не требует от взломщика специальных навыков. Корпорация Microsoft, которой принадлежит сервис Skype, пока не давала комментариев.

Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур, взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы и сменить в них пароли.

Для снижения риска взлома Skype-аккаунта пользователям рекомендуется поменять адрес электронной почты, на который зарегистрирована их учетная запись, на новый e-mail и держать его в тайне.

По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В 2011 году корпорация Microsoft приобрела Skype за 8,5 млрд долларов.

Вам может быть интересно

МИД пообещал Дании жесткий ответ за ограничения прохода танкеров с нефтью
Темы дня

Французы посоветовали Макрону не становиться Наполеоном

«Как я уже говорил, я ничего не исключаю, потому что мы выступаем против того, кто сам не исключает ничего». Такими словами президент Франции Эммануэль Макрон подтвердил свое желание отправить французские войска на Украину, но при соблюдении двух условий. Однако французов не заинтересовали эти условия. Они обратили внимание на другое.

Китай попал под американский удар по российскому СПГ

США продолжают свою атаку на российские СПГ-проекты. Четвертая волна санкций затронула китайские компании и специализированные суда. Удар по Китаю, как третьей задействованной стороне в этой истории, именно сейчас не случаен. За что Вашингтон наказывает Китай и как это скажется на судьбе российского СПГ?

Захарова пообещала Западу сокрушительный удар возмездия за атаки на Крым

На Украине решили отправить воевать больных раком и ВИЧ

Тарасова ответила Жулину на слова о выпивающих фигуристах

Новости

Китай намерен собрать на Луне грунт возрастом в миллиарды лет

Целью миссии «Чанъэ-6» в Китае является доставка на Землю образцов грунта возрастом около 4 млрд лет, что позволит ученым получить новые данные о происхождении и эволюции спутника Земли, заявил замдиректора Центра лунных исследований и космической инженерии Китайского национального космического управления Гэ Пин.

В Латвии завели дело за возложение цветов к демонтированному памятнику «Алеша»

В Латвии возбуждено уголовное дело в отношении мужчины, который несколько раз возлагал цветы к месту демонтированного памятника советским воинам – освободителям Латвии от немецко-фашистских захватчиков в городе Резекне, сообщили местные СМИ.

Жителей Берлина предупредили о загрязнении воздуха ядовитыми газами

Сотрудники полиции Берлина оцепили здание горящего завода Diehl Metal Applications и по громкоговорителям предупреждают жителей города об опасности загрязнения воздуха ядовитыми газами, сообщил корреспондент ТАСС.

Командующий ВС Эстонии предложил странам НАТО заблокировать Балтийское море

Эстония совместно с Польшей, Швецией и Финляндией, которые недавно вступили в НАТО, планирует решать проблему возможной блокады Балтийского моря, заявил командующий Силами обороны Эстонии генерал Мартин Херем.

В Швейцарии назвали Россию победителем в украинском конфликте

Российская армия одержала верх в конфликте на Украине, украинские солдаты деморализованы, а Запад слишком слаб, говорится в материале главного редактора швейцарской газеты Neue Zurcher Zeitung (NZZ) Эрика Гуйера.

Немецкий журналист оценил выставку трофейной техники НАТО

Невероятное количество человек пришло увидеть трофейную технику НАТО в Москве, многие с гордостью говорили о захвате немецкого танка Leopard 2, заявил посетивший выставку журналист канала Welt Кристоф Ваннер.

Эндокринолог назвала самые вредные части кулича

Куличи необходимо употреблять с осторожностью и отказаться от сладкой глазированной шапочки, потому что она насыщена сахаром, заявила эндокринолог, доктор медицинских наук, старший научный сотрудник факультета фундаментальной медицины МГУ Зухра Павлова.

В Финляндии арестовали троих россиян по подозрению в обходе санкций

Суд в финском городе Каяани постановил взять под стражу троих граждан России, подозреваемых в вывозе за рубеж товаров двойного назначения. Это в Финляндии считается преступлением, связанным с нарушением санкционного законодательства.

ВС России поразили снабжавшую топливом ВСУ нефтебазу «Баловное»

Российские военные в последние сутки поразили нефтебазу «Баловное», с которой снабжались топливом воинские части украинской армии, сообщило Минобороны России.

Финляндия впервые за 18 лет обнаружила нелегальную разведку у границы с РФ

В Финляндии впервые с 2006 года возбуждено уголовное дело по факту осуществления незаконной разведывательной деятельности, сообщает Yle.

Эксперт предсказал кислотный дождь в Берлине после пожара

Пожар на заводе Diehl в Берлине может привести к попаданию в воздух синильной и серной кислот. Это чревато кислотным дождем и химическими ожогами у населения, сказал газете ВЗГЛЯД эксперт в сфере энергетики Алексей Анпилогов.

Швеция отвергла идею о международном расследовании подрыва «Северных потоков»

Министерство иностранных дел Швеции заявило об отсутствии необходимости в проведении международного расследования взрывов на газопроводе «Северный поток», поскольку «оно ничего не даст».
Мнения

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?