Общество

14 ноября 2012, 22:29

Skype отключили возможность восстановления пароля

В среду компания Skype отреагировала на многочисленные жалобы на хищения аккаунтов. Как выяснилось, чтобы завладеть чужим доступом к этой программе, известной тем, что ее не могут прослушать спецслужбы всего мира, достаточно было воспользоваться функцией восстановления пароля. В итоге восстановить утерянный пароль теперь просто нельзя.

В среду многие российские интернет-пользователи стали жертвами хищения аккаунтов к программе Skype. Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли.

Имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября

Впервые данный способ взлома был опубликован ранее на этой неделе на хакерском форуме Xeksec.

По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.

Позднее в среду представитель сервиса сообщил, что уязвимость устранена. «Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», – сказал он.

При попытке воспользоваться сервисом по восстановлению пароля пользователю просто предлагается ввести свои логин и пароль.

Специалист российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова рассказала РИА «Новости», что характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток». «Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод e-mail для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», – сказала Шелестова.

Ведущий специалист отдела расследований инцидентов информационной безопасности российской компании Group-IB Максим Суханов сообщил, что хакеры в основном применяли уязвимость, чтобы обманывать пользователей крупных сервисов по обмену электронных денег.

«После появления новой уязвимости злоумышленники попытались эксплуатировать ее с максимальной выгодой для себя. В частности, имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября», – сказал Суханов.

По словам эксперта, сейчас известно об успешных атаках как минимум на два крупных сервиса по обмену электронной валюты: Magnetic Exchange и WM Center. Получив доступ к skype-аккаунтам техподдержки обменников, злоумышленники представлялись сотрудниками этих сервисов и похищали деньги клиентов, переданные для обмена.

Распространивший информацию об уязвимости эксперт по информационной безопасности под ником ReanimatoR утверждает, что уведомил администрацию Skype о наличии уязвимости еще три месяца назад.

Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту «жертвы»: для этого нужно указать ее e-mail в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Специалисты компании «Лаборатория Касперского» отметили, что от появления уязвимостей никто не застрахован, главное, сам сервис должен быстрее найти киберпреступников. «Насколько нам известно, Skype на тот момент, пока устраняется уязвимость, закрыл возможность смены пароля», –  сказал газете ВЗГЛЯД представитель «Лаборатории». – Skype считался надежной программой только из-за того, что невозможно прослушивать разговоры. Пользователям мы бы посоветовали обезопасить себя созданием временного почтового ящика, пока не разрешится проблема».

«Информация об уязвимости была озвучена на конференции, Skype закрыл возможность данной дыры буквально в течение часа, после этого об использовании этой уязвимости никаких сведений нет, – сказал газете ВЗГЛЯД главный редактор интернет-сайта Roem.ru Юрий Синодов. – Обычному пользователю, который не является публичной персоной, можно посоветовать скрывать контактные данные, телефон, почту и т. д., поскольку конкретно эта уязвимость была связана с тем, что атакующий знал и e-mail атакуемого».

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В прошлом году  компанию Skype приобрела Microsoft за 8,5 млрд долларов.

Программа Skype позволяет общаться через интернет по всему миру посредством голосовой и видеосвязи. Также ее можно использовать как обычный телефон, при этом тарифы отличаются (они заметно ниже) от тех, что предлагают традиционные операторы связи. Прошлым летом сообщалось, что потери российских операторов от Skype на российском рынке в 2009 году, предположительно, составили 6,7 млрд рублей.

Кроме того, известно, что разговоры по Skype не могут прослушать спецслужбы ни одной из стран мира. Это регулярно становится поводом для резких заявлений представителей последних. Так, в 2010 году замруководителя научно-технической службы – начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что спецслужбы обеспокоены использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, Gmail, Hotmail), видя в них потенциальную угрозу национальной безопасности. «В последнее время проблема использования в сетях связи общего пользования шифровальных криптографических средств – в первую очередь иностранного производства – вызывает все большую озабоченность ФСБ. Распространяются различные программные средства, позволяющие шифровать трафик. Это, в частности, такие сервисы, как Gmail, Hotmail и Skype», – сказал он.

«Бесконтрольное использование таких сервисов может привести к масштабной угрозе безопасности России», – подчеркнул представитель Лубянки. ФСБ предложила запретить в России использовать эти сервисы, объяснив это тем, что их системы шифрования «затрудняют осуществление оперативных мероприятий».

Такие заявления вызвали возмущение даже в Кремле. Источник отмечал, что представитель ФСБ высказал личное мнение, которое «не отражает политику государства».

Текст: Роман Крецул, Елена Сидоренко

Вам может быть интересно

Мадьяр заявил о невозможности отказа Венгрии от российской нефти
Темы дня

Мерц бетонирует курс Германии на войну с Россией

Германия и Украина перешли к стратегическому партнерству. Зеленский и Мерц договорились о совместном выпуске дронов и увеличении военных поставок. Однако эксперты видят в этом не только укрепление сотрудничества, но и попытку Берлина зафиксировать поддержку Киева и курс на стратегическое поражение России – в момент, когда его власть внутри Германии становится все более шаткой.

Эстония осознала риски войны с Россией

Все больше признаков того, что в руководстве, по крайней мере, одной из стран Прибалтики есть люди, желающие не конфронтации, а диалога с Россией. Почему и президент, и генералитет Эстонии призывают к сдержанности и «пространству для дипломатии» – и даже спорят из-за этого с собственным МИДом?

Лавров сообщил о планах Запада создать военный блок с Украиной

Полиция заподозрила Елисейский дворец в махинациях на похоронах

Николь Кидман захотела стать доулой смерти

Новости

США: Ни одно судно за день не преодолело блокаду Ормуза

За первые сутки действия морской блокады ни одно судно, следовавшее в Иран или из Ирана, не смогло её пересечь, сообщили в Центральном командовании Вооруженных сил США (СЕНТКОМ).

В Петербурге задержали подозреваемую в оскорблении чувств верующих

Двадцатилетняя жительница Петербурга была задержана по подозрению в нарушении права на свободу совести и вероисповеданий, сообщил Telegram-канал Следственного управления СК России по Ленинградской области.

Российские банки ускорили закрытие отделений

Банки в России за первые три месяца 2026 года закрыли 483 офиса, что в 2,6 раза больше, чем за тот же период прошлого года, следует из статистики Центробанка.

Мелони: Для российского газа время не пришло

Премьер-министр Италии Джорджа Мелони заявила, что Рим не рассматривает шаги по возобновлению импорта российского газа, несмотря на энергетический кризис, так как пока не пришло время.

В Польше рассказали о позорном обмане властей Львова

Власти Львова разорвали контракт с польской компанией Control Process, не выплатив ей 35 млн евро за почти завершенный инвестиционный проект, заявила депутат Европарламента от Польши Ева Зайончковская-Герник.

CNN: Иран начал раскапывать входы в подземные ракетные базы

В Иране начали убирать завалы у входов в подземные ракетные города, чтобы в период перемирия восстановить военную инфраструктуру после атак по туннелям, сообщает CNN на основе изученных спутниковых снимков.

Лавров прокомментировал отказ Мадьяра звонить Путину

Глава МИД Сергей Лавров отметил, что решение победившего на выборах в Венгрии Петера Мадьяра не звонить президенту Владимиру Путину воспринимается в Москве как его личное право.

Вэнс подтвердил прекращение поставок США оружия Украине

Вице-президент США Джей Ди Вэнс заявил на мероприятии Turning Point USA в Университете Джорджии, что по-прежнему считает необходимым для США шагом прекращение финансирования военного конфликта на Украине.

Американские санкции против российской нефти возобновлены

Санкции США в отношении российской нефти вновь введены после того, как администрация Дональда Трампа в эти выходные (11 и 12 апреля) позволила истечь сроку действия исключения из санкций.

Операторы связи стали предупреждать о сбоях при использовании VPN-сервисов

Крупные операторы мобильной связи уведомляют клиентов о возможных затруднениях при работе приложений в случае активированного VPN.

Россиян предупредили о штрафе до 50 тыс. рублей за брошенный из машины окурок

Выбрасывание из окна автомобиля мусора, в том числе окурков, грозит штрафом до 50 тыс. рублей, сообщил член комиссии Общественной палаты по общественной экспертизе законопроектов и иных нормативных актов Евгений Машаров.

Столтенберг заявил о возможном исчезновении НАТО через десять лет

Глава Минфина Норвегии и бывший генсек НАТО Йенс Столтенберг выразил сомнения в долгосрочном существовании альянса, указав на возможность его распада в течение десяти лет.
Мнения

Иван Иванюшкин: За что убили Николая Гумилева

140 лет назад, 15 апреля 1886 года, родился Николай Гумилев – русский поэт и путешественник. Трижды, в 1909-1913 годах, он побывал с экспедициями в Африке. В браке Николая Гумилева и Анны Ахматовой появился на свет историк Лев Гумилев, создатель теории пассионарности.

Вадим Трухачёв: Орбана подвела венгерская глубинка и дороги

Как венгры могли не выбрать одного из самых ярких политиков современности? Орбана ведь знают на всей планете, он стал политиком мирового масштаба. Он превратил небольшую и небогатую Венгрию в заметного игрока на международной арене.

Тимофей Бордачёв: Европейские сателлиты США почувствовали вкус крови

США своими решениями и действиями за последние недели создали массу преимуществ для собственных подчиненных в Европе, которыми те попытаются воспользоваться.
Вопрос дня

Почему замедляют Telegram в России?