Общество

14 ноября 2012, 22:29

Skype отключили возможность восстановления пароля

В среду компания Skype отреагировала на многочисленные жалобы на хищения аккаунтов. Как выяснилось, чтобы завладеть чужим доступом к этой программе, известной тем, что ее не могут прослушать спецслужбы всего мира, достаточно было воспользоваться функцией восстановления пароля. В итоге восстановить утерянный пароль теперь просто нельзя.

В среду многие российские интернет-пользователи стали жертвами хищения аккаунтов к программе Skype. Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли.

Имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября

Впервые данный способ взлома был опубликован ранее на этой неделе на хакерском форуме Xeksec.

По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.

Позднее в среду представитель сервиса сообщил, что уязвимость устранена. «Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», – сказал он.

При попытке воспользоваться сервисом по восстановлению пароля пользователю просто предлагается ввести свои логин и пароль.

Специалист российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова рассказала РИА «Новости», что характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток». «Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод e-mail для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», – сказала Шелестова.

Ведущий специалист отдела расследований инцидентов информационной безопасности российской компании Group-IB Максим Суханов сообщил, что хакеры в основном применяли уязвимость, чтобы обманывать пользователей крупных сервисов по обмену электронных денег.

«После появления новой уязвимости злоумышленники попытались эксплуатировать ее с максимальной выгодой для себя. В частности, имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября», – сказал Суханов.

По словам эксперта, сейчас известно об успешных атаках как минимум на два крупных сервиса по обмену электронной валюты: Magnetic Exchange и WM Center. Получив доступ к skype-аккаунтам техподдержки обменников, злоумышленники представлялись сотрудниками этих сервисов и похищали деньги клиентов, переданные для обмена.

Распространивший информацию об уязвимости эксперт по информационной безопасности под ником ReanimatoR утверждает, что уведомил администрацию Skype о наличии уязвимости еще три месяца назад.

Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту «жертвы»: для этого нужно указать ее e-mail в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Специалисты компании «Лаборатория Касперского» отметили, что от появления уязвимостей никто не застрахован, главное, сам сервис должен быстрее найти киберпреступников. «Насколько нам известно, Skype на тот момент, пока устраняется уязвимость, закрыл возможность смены пароля», –  сказал газете ВЗГЛЯД представитель «Лаборатории». – Skype считался надежной программой только из-за того, что невозможно прослушивать разговоры. Пользователям мы бы посоветовали обезопасить себя созданием временного почтового ящика, пока не разрешится проблема».

«Информация об уязвимости была озвучена на конференции, Skype закрыл возможность данной дыры буквально в течение часа, после этого об использовании этой уязвимости никаких сведений нет, – сказал газете ВЗГЛЯД главный редактор интернет-сайта Roem.ru Юрий Синодов. – Обычному пользователю, который не является публичной персоной, можно посоветовать скрывать контактные данные, телефон, почту и т. д., поскольку конкретно эта уязвимость была связана с тем, что атакующий знал и e-mail атакуемого».

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В прошлом году  компанию Skype приобрела Microsoft за 8,5 млрд долларов.

Программа Skype позволяет общаться через интернет по всему миру посредством голосовой и видеосвязи. Также ее можно использовать как обычный телефон, при этом тарифы отличаются (они заметно ниже) от тех, что предлагают традиционные операторы связи. Прошлым летом сообщалось, что потери российских операторов от Skype на российском рынке в 2009 году, предположительно, составили 6,7 млрд рублей.

Кроме того, известно, что разговоры по Skype не могут прослушать спецслужбы ни одной из стран мира. Это регулярно становится поводом для резких заявлений представителей последних. Так, в 2010 году замруководителя научно-технической службы – начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что спецслужбы обеспокоены использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, Gmail, Hotmail), видя в них потенциальную угрозу национальной безопасности. «В последнее время проблема использования в сетях связи общего пользования шифровальных криптографических средств – в первую очередь иностранного производства – вызывает все большую озабоченность ФСБ. Распространяются различные программные средства, позволяющие шифровать трафик. Это, в частности, такие сервисы, как Gmail, Hotmail и Skype», – сказал он.

«Бесконтрольное использование таких сервисов может привести к масштабной угрозе безопасности России», – подчеркнул представитель Лубянки. ФСБ предложила запретить в России использовать эти сервисы, объяснив это тем, что их системы шифрования «затрудняют осуществление оперативных мероприятий».

Такие заявления вызвали возмущение даже в Кремле. Источник отмечал, что представитель ФСБ высказал личное мнение, которое «не отражает политику государства».

Текст: Роман Крецул, Елена Сидоренко

Вам может быть интересно

Силы ПВО перехватили и уничтожили 57 БПЛА над 11 регионами
Темы дня

Россия лишает Украину военной почты

Россия в последнее время существенно расширила географию и нарастила число ударов по почтовой инфраструктуре и торговым сетям Украины. Под прицелом – склады, терминалы и отделения, которые ВСУ используют для перевозки, распределения и хранения оружия, боеприпасов, амуниции и беспилотников. Эксперты отмечают: удары по этим узлам наносят долгосрочный ущерб всей системе снабжения украинской армии.

В Армении достраивают диктатуру

Все существенные оппозиционные партии Армении подали иск в Конституционный суд, требуя аннулировать результаты выборов. Только этот вердикт отделяет Армению от окончательного превращения в диктатуру, но в главном перестройка страны под Никола Пашиняна и интересы НАТО уже завершена.

Медведев заявил об отмене любых правил в отношении Киева из-за атак на Россию

Эксперт: В ответ на метание Киевом орденов Польша затормозит путь Украины в ЕС

Ушаков заявил о любопытных нюансах в позиции премьера Венгрии по Украине

Новости

Комдив сообщил о перерезанной трассе снабжения ВСУ под Константиновкой

В районе Константиновки украинским силам, потерявшим автоколонны под ударами артиллерии, осталась лишь одна контролируемая Россией дорога снабжения, сообщил командир артиллерийского дивизиона 103-го мотострелкового полка Южной группировки с позывным «Резвый».

В Тбилиси решили игнорировать призыв МИД наказать сорвавших День русского языка

Первый заместитель председателя парламентской фракции правящей «Грузинской мечты» Леван Мачавариани назвал «абсолютно неинтересным» призыв МИД России дать оценку действиям экстремистов, которые пытались сорвать проведение Дня русского языка в Тбилиси, передает корреспондент газеты ВЗГЛЯД в Грузии.

Британия испытала новое дальнобойное оружие для передачи украинским войскам

Британское оборонное ведомство успешно протестировало новые высокоточные баллистические ракеты Nightfall с дальностью поражения около 500 километров, предназначенные для нужд Вооруженных сил Украины.

Гражданин Грузии обвинен в расстреле российского художника Скрепецкого в Польше

Польские правоохранительные органы официально предъявили гражданину Грузии обвинение в убийстве российского художника Семена Скрепецкого во время уличной стрельбы.

Российские саблисты разгромили украинцев на чемпионате Европы

Мужская сборная России по фехтованию на саблях одержала уверенную победу над командой Украины в рамках 1/8 финала командного турнира чемпионата Европы.

Появление Зеленского спровоцировало спор на ужине саммита ЕС

Во время саммита Евросоюза дискуссия о будущих переговорах с Россией по Украине фактически вытеснила разговор о Китае, который должен был стать главной темой ужина европейских лидеров, пишет Euractiv.

Россия организовала защиту логистических путей с помощью дронов-перехватчиков

Российские военные организовали защиту стратегически важных автомобильных дорог, задействовав для патрулирования специальные зенитные беспилотники.

Макрон рассказал о планах Трампа в 2025 году передать территории Украины России

Президент США Дональд Трамп в августе 2025 года рассматривал возможность подписать мирный договор, предусматривающий значительные территориальные уступки в пользу России для завершения конфликта на Украине. Об этом сообщили украинские СМИ со ссылкой на французского лидера Эммануэля Макрона.

При нападении мужчины с ножом в ТЦ в Краснодаре погибла женщина

Вооруженный ножом молодой человек в здании ТЦ в Краснодаре нанес ранения нескольким посетителям, по предварительным данным, скончалась одна женщина, сообщила официальный представитель МВД России Ирина Волк.

Мишустин утвердил правила перехода на новую систему высшего образования

Утверждены правила проведения пилотного проекта по переходу на новую систему высшего образования, сообщает правительство России. Председатель правительства Михаил Мишустин подписал соответствующие постановления.

Ректор ТОГУ: ВОИР становится залогом технологического суверенитета России

Россия нуждается в каналах связи изобретателей, университетов и государства. Обновленный ВОИР призван стать именно такой площадкой, которая также позволит «юным кулибиным» эффективно преодолевать путь от формирования задумки к ее практической реализации, сказал газете ВЗГЛЯД ректор ТОГУ Юрий Марфин.

Российский снайпер раскрыл секрет уничтожения дрона «Баба-Яга»

Для гарантированного уничтожения тяжелого украинского беспилотника «Баба-Яга» с одного выстрела необходимо точно поразить его аккумуляторный отсек, рассказал снайпер 428-го полка российской группировки войск «Центр» с позывным Семен.
Мнения

Дмитрий Орехов: Эра пятивекового западного господства подходит к концу

Вестернизация планеты остановилась, в превосходство Запада уже мало кто верит, а утверждение о «единственно верном» западном пути переживает кризис легитимности, сталкиваясь как с внутренними противоречиями, так и с растущим спросом на многополярность.

Александр Филиппов: Анархия перестает быть аномалией

Возрожденный анархизм государств, продолжающийся анархизм антиглобалистских движений и новый анархизм технофеодалов при любом раскладе не обещают предсказуемость и стабильность.

Сергей Лебедев: Станет ли Тайвань Украиной 2.0

США, по всей видимости, ведут скрытую подготовку к схватке за Тайвань, о чем парадоксальным образом говорит исчезновение прямых упоминаний острова из свежих военно-политических документов.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы