Общество

14 ноября 2012, 22:29

Skype отключили возможность восстановления пароля

Фото: Reuters

В среду компания Skype отреагировала на многочисленные жалобы на хищения аккаунтов. Как выяснилось, чтобы завладеть чужим доступом к этой программе, известной тем, что ее не могут прослушать спецслужбы всего мира, достаточно было воспользоваться функцией восстановления пароля. В итоге восстановить утерянный пароль теперь просто нельзя.

В среду многие российские интернет-пользователи стали жертвами хищения аккаунтов к программе Skype. Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли.

Имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября

Впервые данный способ взлома был опубликован ранее на этой неделе на хакерском форуме Xeksec.

По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.

Позднее в среду представитель сервиса сообщил, что уязвимость устранена. «Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», – сказал он.

При попытке воспользоваться сервисом по восстановлению пароля пользователю просто предлагается ввести свои логин и пароль.

Специалист российской компании Positive Technologies, работающей в области инфобезопасности, Олеся Шелестова рассказала РИА «Новости», что характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток». «Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод e-mail для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», – сказала Шелестова.

Ведущий специалист отдела расследований инцидентов информационной безопасности российской компании Group-IB Максим Суханов сообщил, что хакеры в основном применяли уязвимость, чтобы обманывать пользователей крупных сервисов по обмену электронных денег.

«После появления новой уязвимости злоумышленники попытались эксплуатировать ее с максимальной выгодой для себя. В частности, имеются сведения о взломах аккаунтов Skype, используемых обменниками электронных валют, осуществленных в начале ноября», – сказал Суханов.

По словам эксперта, сейчас известно об успешных атаках как минимум на два крупных сервиса по обмену электронной валюты: Magnetic Exchange и WM Center. Получив доступ к skype-аккаунтам техподдержки обменников, злоумышленники представлялись сотрудниками этих сервисов и похищали деньги клиентов, переданные для обмена.

Распространивший информацию об уязвимости эксперт по информационной безопасности под ником ReanimatoR утверждает, что уведомил администрацию Skype о наличии уязвимости еще три месяца назад.

Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту «жертвы»: для этого нужно указать ее e-mail в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Специалисты компании «Лаборатория Касперского» отметили, что от появления уязвимостей никто не застрахован, главное, сам сервис должен быстрее найти киберпреступников. «Насколько нам известно, Skype на тот момент, пока устраняется уязвимость, закрыл возможность смены пароля», –  сказал газете ВЗГЛЯД представитель «Лаборатории». – Skype считался надежной программой только из-за того, что невозможно прослушивать разговоры. Пользователям мы бы посоветовали обезопасить себя созданием временного почтового ящика, пока не разрешится проблема».

«Информация об уязвимости была озвучена на конференции, Skype закрыл возможность данной дыры буквально в течение часа, после этого об использовании этой уязвимости никаких сведений нет, – сказал газете ВЗГЛЯД главный редактор интернет-сайта Roem.ru Юрий Синодов. – Обычному пользователю, который не является публичной персоной, можно посоветовать скрывать контактные данные, телефон, почту и т. д., поскольку конкретно эта уязвимость была связана с тем, что атакующий знал и e-mail атакуемого».

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В прошлом году  компанию Skype приобрела Microsoft за 8,5 млрд долларов.

Программа Skype позволяет общаться через интернет по всему миру посредством голосовой и видеосвязи. Также ее можно использовать как обычный телефон, при этом тарифы отличаются (они заметно ниже) от тех, что предлагают традиционные операторы связи. Прошлым летом сообщалось, что потери российских операторов от Skype на российском рынке в 2009 году, предположительно, составили 6,7 млрд рублей.

Кроме того, известно, что разговоры по Skype не могут прослушать спецслужбы ни одной из стран мира. Это регулярно становится поводом для резких заявлений представителей последних. Так, в 2010 году замруководителя научно-технической службы – начальник центра защиты информации и спецсвязи ФСБ Александр Андреечкин заявил, что спецслужбы обеспокоены использованием в России сервисов передачи данных с применением систем шифрования на основе зарубежных алгоритмов (например, Skype, Gmail, Hotmail), видя в них потенциальную угрозу национальной безопасности. «В последнее время проблема использования в сетях связи общего пользования шифровальных криптографических средств – в первую очередь иностранного производства – вызывает все большую озабоченность ФСБ. Распространяются различные программные средства, позволяющие шифровать трафик. Это, в частности, такие сервисы, как Gmail, Hotmail и Skype», – сказал он.

«Бесконтрольное использование таких сервисов может привести к масштабной угрозе безопасности России», – подчеркнул представитель Лубянки. ФСБ предложила запретить в России использовать эти сервисы, объяснив это тем, что их системы шифрования «затрудняют осуществление оперативных мероприятий».

Такие заявления вызвали возмущение даже в Кремле. Источник отмечал, что представитель ФСБ высказал личное мнение, которое «не отражает политику государства».

Текст: Роман Крецул, Елена Сидоренко

Вам может быть интересно

Рогов: В Работино поднят флаг России
Темы дня

Выставка трофейной техники в Москве злит Запад

Выставка трофейной техники, открывшаяся 1 мая в Москве, не давала покоя западной прессе на протяжении всей минувшей недели. Иностранные аналитики утверждали, что так Россия пытается унизить НАТО. Российские эксперты уверены: на Поклонной горе граждане могут не только воочию увидеть успехи собственной армии, но и почувствовать сопричастность к будущей победе страны в СВО.

Американское ядерное оружие взрывает польское общество

В Минобороны Польши заявили, что уже подали заявку на участие в программе, которая позволит размещать на территории страны американское ядерное оружие. Между тем сама постановка такого вопроса расколола не только польское руководство, но и все польское общество. Кто и почему в Польше боится американских ядерных бомб?

ВС России поразили штаб оперативного командования ВСУ «Юг»

Экс-сотрудник СБУ назвал спланированной операцией трагедию в Одессе

Офицер ВС России рассказал о 28 днях в окружении ВСУ

Новости

ВС Польши предупредили о передвижении военной техники у границы с Россией

Армия Польши массово передислоцирует технику на север страны в начале мая в связи с учениями НАТО Steadfast Defender 2024.

Стали известны сроки поставки первых F-16 Украине

Первые истребители F-16 могут появиться на Украине после Пасхи, которая в этом году выпадает на 5 мая, заявил представитель воздушных сил ВСУ Илья.

Британцы раскритиковали Латвию за попытки запугивания Россией

Читатели британского издания Daily Mail сочли попыткой «нагнать страха» призывы рижского мэра Вилниса Кирсиса к латышам превращать подвалы в бомбоубежища из-за опасений перед Россией.

Захарова отреагировала на планы Украины использовать женщин в разминировании

Заявление украинского министра экономики Юлии Свириденко о борьбе за гендерное равенство с помощью создания женских отрядов по разминированию сравнимо с «новостями психбольницы», заявила официальный представитель МИД России Мария Захарова.

В Госдуме высказались об отказе США признавать уничтожение ракет ATACMS

Отказ Вашингтона признавать уничтожение американских оперативно-тактических ракет ATACMS средствами противовоздушной обороны России обусловлен страхом, заявил депутат Госдумы от Крымского региона, член комитета по безопасности Михаил Шеремет.

Вывод американских войск из Нигера назвали «крупной неудачей» США

Ожидаемое сокращение военного присутствия США в африканских странах обернется для Вашингтона «крупной неудачей», которая выгодна России, пишет американская газета The Hill.

Запущена процедура отстранения спикера Палаты представителей США Джонсона

Республиканцы Марджори Тейлор-Грин и Томас Мэсси объявили о запуске процедуры отстранения спикера Палаты представителей Конгресса США Майка Джонсона от занимаемой должности.

Захарова призвала Латвию показать список стран, «разрешивших» Украине бить по России

Латвийской стороне следует подтвердить свое заявление о том, что киевскому режиму якобы разрешили на Западе бить по России, заявила официальный представитель МИД Мария Захарова.

Зеленского призвали наложить вето на закон о родственниках в России

Украинские правозащитники призвали президента Украины Владимира Зеленского ветировать одобренный Верховной радой законопроект, позволяющий увольнять украинцев с работы за сокрытие информации о связях с лицами, находящимися в России.

Медведев поздравил с 1 Мая советским плакатом с Зеленским вместо Гитлера

Заместитель председателя Совета безопасности России Дмитрий Медведев опубликовал в своих соцсетях поздравление с Праздником весны и труда с переделанным советским военным плакатом, на котором вместо Гитлера изображен президент Украины Владимир Зеленский.

Рэдклифф заявил о сожалении из-за «трансфобии» Роулинг

Звезда «Гарри Поттера» Дэниэл Рэдклифф отреагировал на недавние высказывания Джоан Роулинг, которая раскритиковала закон о наказании за неправильные местоимения при обращении к трансгендерам в Шотландии.

Спецназовец «Ахмата» откопал себя ножом из-под завалов после удара ВСУ

Командир группы «Ахмат» с позывным «Кыпчак» заявил, что откапывал себя ножом 14 часов из-под завалов, которые образовались из-за атаки украинских военных.
Мнения

Борис Акимов: Почему мы не хотим работать

День труда – праздник со слезами на глазах, праздник для людей, которые перестали видеть в труде ценность. Почему это случилось и как нам с этим жить дальше?

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.

Тимур Шерзад: Выборгская резня навсегда останется позором Финляндии

29 апреля 1918 года финские белые войска взяли Выборг, один из главных центров красных финнов. И тут же принялись вымещать свою ненависть к коммунистам. Но большинством жертв кровавой расправы стало обычное русское население города.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?