Общество

14 ноября 2012, 22:29

Skype отключили возможность восстановления пароля

Фото: Reuters

В среду компания Skype отреагировала на многочисленные жалобы на хищения аккаунтов. Как выяснилось, чтобы завладеть чужим доступом к этой программе, известной тем, что ее не могут прослушать спецслужбы всего мира, достаточно было воспользоваться функцией восстановления пароля. В итоге восстановить утерянный пароль теперь просто нельзя.

В среду многие российские интернет-пользователи стали жертвами хищения аккаунтов к программе Skype. Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли.

Имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября

Впервые данный способ взлома был опубликован ранее на этой неделе на хакерском форуме Xeksec.

По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.

Позднее в среду представитель сервиса сообщил, что уязвимость устранена. «Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», – сказал он.

При попытке воспользоваться сервисом по восстановлению пароля пользователю просто предлагается ввести свои логин и пароль.

Специалист российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова рассказала РИА «Новости», что характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток». «Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод e-mail для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», – сказала Шелестова.

Ведущий специалист отдела расследований инцидентов информационной безопасности российской компании Group-IB Максим Суханов сообщил, что хакеры в основном применяли уязвимость, чтобы обманывать пользователей крупных сервисов по обмену электронных денег.

«После появления новой уязвимости злоумышленники попытались эксплуатировать ее с максимальной выгодой для себя. В частности, имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября», – сказал Суханов.

По словам эксперта, сейчас известно об успешных атаках как минимум на два крупных сервиса по обмену электронной валюты: Magnetic Exchange и WM Center. Получив доступ к skype-аккаунтам техподдержки обменников, злоумышленники представлялись сотрудниками этих сервисов и похищали деньги клиентов, переданные для обмена.

Распространивший информацию об уязвимости эксперт по информационной безопасности под ником ReanimatoR утверждает, что уведомил администрацию Skype о наличии уязвимости еще три месяца назад.

Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту «жертвы»: для этого нужно указать ее e-mail в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Специалисты компании «Лаборатория Касперского» отметили, что от появления уязвимостей никто не застрахован, главное, сам сервис должен быстрее найти киберпреступников. «Насколько нам известно, Skype на тот момент, пока устраняется уязвимость, закрыл возможность смены пароля», –  сказал газете ВЗГЛЯД представитель «Лаборатории». – Skype считался надежной программой только из-за того, что невозможно прослушивать разговоры. Пользователям мы бы посоветовали обезопасить себя созданием временного почтового ящика, пока не разрешится проблема».

«Информация об уязвимости была озвучена на конференции, Skype закрыл возможность данной дыры буквально в течение часа, после этого об использовании этой уязвимости никаких сведений нет, – сказал газете ВЗГЛЯД главный редактор интернет-сайта Roem.ru Юрий Синодов. – Обычному пользователю, который не является публичной персоной, можно посоветовать скрывать контактные данные, телефон, почту и т. д., поскольку конкретно эта уязвимость была связана с тем, что атакующий знал и e-mail атакуемого».

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В прошлом году  компанию Skype приобрела Microsoft за 8,5 млрд долларов.

Программа Skype позволяет общаться через интернет по всему миру посредством голосовой и видеосвязи. Также ее можно использовать как обычный телефон, при этом тарифы отличаются (они заметно ниже) от тех, что предлагают традиционные операторы связи. Прошлым летом сообщалось, что потери российских операторов от Skype на российском рынке в 2009 году, предположительно, составили 6,7 млрд рублей.

Кроме того, известно, что разговоры по Skype не могут прослушать спецслужбы ни одной из стран мира. Это регулярно становится поводом для резких заявлений представителей последних. Так, в 2010 году замруководителя научно-технической службы – начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что спецслужбы обеспокоены использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, Gmail, Hotmail), видя в них потенциальную угрозу национальной безопасности. «В последнее время проблема использования в сетях связи общего пользования шифровальных криптографических средств – в первую очередь иностранного производства – вызывает все большую озабоченность ФСБ. Распространяются различные программные средства, позволяющие шифровать трафик. Это, в частности, такие сервисы, как Gmail, Hotmail и Skype», – сказал он.

«Бесконтрольное использование таких сервисов может привести к масштабной угрозе безопасности России», – подчеркнул представитель Лубянки. ФСБ предложила запретить в России использовать эти сервисы, объяснив это тем, что их системы шифрования «затрудняют осуществление оперативных мероприятий».

Такие заявления вызвали возмущение даже в Кремле. Источник отмечал, что представитель ФСБ высказал личное мнение, которое «не отражает политику государства».

Текст: Роман Крецул, Елена Сидоренко

Вам может быть интересно

Кремль анонсировал встречу Путина с президентом Сирии
Темы дня

Как будет выглядеть новая атака США на Иран

США концентрируют на Ближнем Востоке серьезные ударные силы, у берегов Ирана уже находится американская авианосная группа. Возможно, перед нами блеф, но некоторые признаки способны безошибочно показать подготовку США к новой атаке на Иран. По каким сценариям она может происходить?

Европа нашла в БРИКС торгового партнера вместо США

Европа и Индия завершили 20-летнюю работу над соглашением о свободной торговле. Ожидается, что итоговый документ будет принят уже в 2027 году, а его положения позволят значительно нарастить благосостояние обеих сторон. По мнению экспертов, договориться Брюсселю и Нью-Дели помогла агрессивная торговая политика Вашингтона. Что это означает на практике и как соглашение между Брюсселем и Дели отразится на интересах России в Индии?

Фицо: Все побегут в Россию делать бизнес после завершения конфликта на Украине

В Общественной палате поддержали легализацию онлайн-казино в России

Адвокат: Долина рискует потерять еще две квартиры

Новости

В Одессе зафиксировали масштабное разрушение энергетической инфраструктуры

В Одесской области зафиксированы новые разрушения энергетического объекта, восстановление которого, по оценкам специалистов, может занять продолжительное время из-за масштабов повреждений.

Турция хочет создать буферную зону на границе с Ираном

Анкара рассматривает возможность создания буферной зоны на иранской стороне границы в случае резкой эскалации и готова принять только нуждающихся в гуманитарной помощи, пишут западные СМИ.

Электроснабжение Мурманска после обрушения опор ЛЭП полностью восстановили

В Мурманске полностью восстановлено электроснабжение после аварии на линиях электропередачи, сообщил глава Мурманской области Андрей Чибис.

Путин возложил цветы к могиле брата на Пискаревском кладбище

Президент России Владимир Путин возложил букет темно-красных роз к безымянной братской могиле на трехсотметровой аллее Пискаревского кладбища.

Генпрокуратура направила в суд дело Тимошенко о фейках о ВС России

Генеральная прокуратура России направила в суд уголовное дело против бывшего премьер-министра Украины Юлии Тимошенко, обвиняемой в распространении заведомо ложной информации о российских Вооруженных силах.

Венгрия обвинила Зеленского во вмешательстве в выборы в стране

Венгерский МИД выразил протест украинскому послу, заявив о попытках Киева повлиять на исход апрельских парламентских выборов и поддержать оппозицию.

В Петербурге решили отредактировать рекомендации для уроков о блокаде Ленинграда

Методические рекомендации к урокам о блокаде Ленинграда, которые вызвали скандал в интернете, будут пересмотрены и отредактированы.

Экс-помощница двух губернаторов умерла, прилетев на похороны к матери

Бывшая сотрудница администраций Белгородской и Астраханской областей Вера Мангушева ушла из жизни на 39 году, прибыв в Астрахань для прощания с матерью, сообщили в администрации Астраханской области.

США может ожидать новый шатдаун уже в выходные

Финансирование правительства США оказалось под угрозой, поскольку законодатели не достигли согласия по статьям о министерстве внутренней безопасности.

Гренландия не вошла в проект США «Золотой купол»

Американские власти не планируют включать Гренландию в новую систему противоракетной обороны, несмотря на заявления о ее стратегической важности, отмечают западные СМИ.

Эксперт: Банковские карты нужно менять каждые пять лет

Регулярная замена банковских карт каждые три-пять лет способствует защите от мошенничества, поскольку новые данные карты становятся известны только владельцу, рассказал доцент Финансового университета при правительстве России Петр Щербаченко.

В ЕК сообщили о планах ввести запрет на ядерное топливо из России

Еврокомиссия после введения запрета на закупку российского газа с 2027 года готовит аналогичные ограничения на поставки ядерного топлива, заявила на брифинге в Брюсселе представитель Еврокомиссии Анна-Кайса Итконен.
Мнения

Сергей Миркин: Отсутствие тепла и электричества делает пропаганду Киева бессмысленной

Технологии и нарративы украинской пропаганды, которые успешно зарекомендовали себя ранее, сейчас не работают. Невозможно убедить человека, у которого в доме нет электричества, в том, что скоро будет победа.

Сергей Худиев: В чем проблема фальшивых богов

Беда в том, что неоязычество предлагает не игру – а альтернативную идентичность. И эта новая, искусственная идентичность означает разрыв с реальной историей и реально существующим русским народом.

Тимофей Бордачёв: США переходят к тактическим играм

Европа – самая близкая и доступная цель, окончательный захват которой может обеспечить США хоть каким-то стабильным ресурсом на будущее. Иными словами, понимая свою неспособность контролировать большую часть мира, Вашингтон хочет силой консолидировать оруэлловскую «Океанию».
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов