Уязвимость в skype, позволяющая угнать любой аккаунт.



Нашла в Скайпе одну уязвимость, позволяющую угонять аккаунты, о чём неоднократно писала в их суппорт. Разложила им по полочкам. До сих пор нет ответа. Уязвимость так и не исправлена. Только что опять проверила. Угоняй - не хочу!

В последнее время начались массовые угоны аккаунтов, они не чешутся СОВСЕМ!!!

Для реализации атаки необходимо лишь знать логин скайпа и e-mail жертвы, к которому привязан этот логин(в 90% случаев найти e-mail жертвы не проблема). Взломать мыло - тоже, дело техники.

Делается по достаточно незамысловатой схеме:
-Регистрируется новый скайп на e-mail жертвы.


-Запрашивается восстановление пароля скайпа на этот e-mail.
-Меняется e-mail на зарегистрированном скайпе.

Все тонкости раскрывать не стану, но делается это достаточно просто и со 100% успехом.

Единственный способ защититься на данный момент, это зарегистрировать новый никому не известный e-mail адрес и сменить через сайт скайпа основной e-mail аккаунта на новый.
Внимание! Сменить через саму программу skype основной e-mail нельзя! Только через сайт!

И ещё, эта уязвимость позволяет узнать, какие другие логины Скайпа зарегины данной жертвой. Если несколько, хоть все угоняй.