Car-tech

Skype wyłącza resetowanie hasła po ujawnieniu luki bezpieczeństwa

How to Reset Your Password for Windows, Xbox, Outlook, Hotmail, Skype and Live! | Microsoft

How to Reset Your Password for Windows, Xbox, Outlook, Hotmail, Skype and Live! | Microsoft
Anonim

Microsoft wyłączył opcję resetowania haseł Skype po tym, jak eksperci od bezpieczeństwa odkryli poważną lukę w oprogramowaniu, która pozwalała każdemu, kto zna Twój adres e-mail, na zhakowanie Twojego konta Skype.

Ta luka umożliwia zapisywanie się do Skype'a za pomocą adresów e-mail są już używane przez inne osoby, a następnie wymuszają resetowanie hasła dla kont powiązanych z tym adresem, aby uzyskać dostęp do konta. Zasadniczo każdy, kto znał twój adres e-mail, mógł założyć nowe konto Skype, a następnie zresetować hasło do Twojego obecnego konta, w ten sposób włamując się.

Exploit po raz pierwszy pojawił się na kilku rosyjskich forach i był aktywnie wykorzystywany od, Costin Raiu, starszy analityk ds. Bezpieczeństwa w Kaspersky Lab, powiedział w poście na blogu. Aby uchronić się przed tą luką, Raiu informuje, że użytkownicy zmieniają adres e-mail powiązany ze swoim kontem Skype na nowy, nigdy nieużywany adres.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Rik Ferguson, dyrektor ds. Badań nad bezpieczeństwem i komunikacji w firmie Trend Micro, wyjaśnił, że łatwo włamać się na czyjeś konto Skype: "Zasadniczo procedura jest tak prosta, że ​​może ją przeprowadzić nawet najbardziej niedoświadczony użytkownik komputera. […] To zablokuje ofiarę ze swojego konta Skype i pozwoli hakerowi otrzymywać i odpowiadać na wszystkie wiadomości przeznaczone dla tej ofiary aż do odwołania. Przetestowałem tę lukę, a cały proces trwał zaledwie kilka minut. "

Firma Skype powiedziała również, że wie o nowym zagrożeniu bezpieczeństwa. "Jako środek zapobiegawczy tymczasowo wyłączyliśmy resetowanie hasła, ponieważ nadal badamy problem. Przepraszamy za niedogodności, ale naszym priorytetem jest zadowolenie użytkowników i bezpieczeństwo "- czytamy w oświadczeniu.