Skype відключив функцію відновлення паролів

3
14 листопада 2012

Поміняти пароль від аккаунта, скориставшись цим посиланням, тепер неможливо, пише Лента.ру.

Відновлення пароля в Skype здійснювалося за допомогою тимчасових кодів (так званих "маркерів пароля"). Якщо користувач забував пароль і запитував процедуру відновлення, йому на пошту приходив код, за допомогою якого можна було задати новий пароль.

13 листопада в Skype виявили уразливість, яка дозволяла отримати доступ до акаунтів інших користувачів. Процес злому чужих акаунтів поетапно описав один з користувачів "Хабрахабр".

Одним з етапів злому був запит на відновлення паролю, який слід було залишити на сайті Skype.

Скільки аккаунтів Skype були зламані за описаним на "Хабрахабр" методом, невідомо. Жертвами атаки, серед інших, стали російські блогери Антон Носік, Ілля Варламов і Олексій Навальний. Носік і Навальному зломщики пізніше повернули доступ до аккаунту; Варламов відновив його самостійно.

Сервіс Skype з 2011 належить корпорації Microsoft. У російськомовному твіттері сервісу інтернет-телефонії повідомляється, що "Skype обізнаний про повідомленнях про злом аккаунтів і займається дослідженням проблеми".

powered by lun.ua