Уязвимость в skype, позволяющая угнать любой аккаунт.
Нашла в Скайпе одну уязвимость, позволяющую угонять аккаунты, о чём неоднократно писала в их суппорт. Разложила им по полочкам. До сих пор нет ответа. Уязвимость так и не исправлена. Только что опять проверила. Угоняй - не хочу!
В последнее время начались массовые угоны аккаунтов, они не чешутся СОВСЕМ!!!
Для реализации атаки необходимо лишь знать логин скайпа и e-mail жертвы, к которому привязан этот логин(в 90% случаев найти e-mail жертвы не проблема). Взломать мыло - тоже, дело техники.
Делается по достаточно незамысловатой схеме:
-Регистрируется новый скайп на e-mail жертвы.
-Запрашивается восстановление пароля скайпа на этот e-mail.
-Меняется e-mail на зарегистрированном скайпе.
Все тонкости раскрывать не стану, но делается это достаточно просто и со 100% успехом.
Единственный способ защититься на данный момент, это зарегистрировать новый никому не известный e-mail адрес и сменить через сайт скайпа основной e-mail аккаунта на новый.
Внимание! Сменить через саму программу skype основной e-mail нельзя! Только через сайт!
И ещё, эта уязвимость позволяет узнать, какие другие логины Скайпа зарегины данной жертвой. Если несколько, хоть все угоняй.
Комментарии
две недели? Не скажешь, кто у
нас в сентябре пост печатал?
Измена сайту налицо!)) Зайди к нам,
чепушила на твой сниф лает.
Однако, мне, например, сейчас сбросить пароль, Skype не позволяет, что собственно и отражено на его официальном ресурсе.