E1
Погода

Сейчас+6°C

Сейчас в Екатеринбурге

Погода+6°

переменная облачность, без осадков

ощущается как +2

4 м/c,

ю-з.

730мм 70%
Подробнее
1 Пробки
USD 91,31
EUR 98,47
Реклама
Страна и мир Skype отключил функцию восстановления паролей

Skype отключил функцию восстановления паролей

Пользователи жаловались на уязвимость системы и постоянные взломы учетных записей.

Популярный сервис интернет-телефонии Skype отключил функцию восстановления паролей после многочисленных жалоб пользователей о взломе их учетных записей через уязвимость, выявленную в сервисе восстановления паролей Skype, сообщают 14 ноября РИА Новости со ссылкой на представителя сервиса.

«Мы получили сообщения об уязвимости в системе безопасности Skype. В целях безопасности наших пользователей мы временно отключили функцию сброса пароля, также мы продолжаем дальше исследовать этот вопрос», — заявили в компании.

Информация о критической уязвимости, которая позволяет пользователям без специальных знаний похищать чужие учетные записи на сервисе, появилась 14 ноября. Ошибка разработчиков заключается в том, что если у хакера есть аккаунт в Skype, и он знает адрес электронной почты, на который зарегистрирован аккаунт другого пользователя, то злоумышленник может легко получить доступ к аккаунту жертвы. Для этого нужно указать ее email в своем профиле в качестве основного адреса и запустить процедуру восстановления пароля.

Примерно в 14.30 мск администрация Skype отключила сервис восстановления паролей. При попытке воспользоваться им, пользователю просто предлагается ввести свои логин и пароль.

Как рассказала агентству эксперт российской компании Positive Technologies, работающей в области инфобезопасности, Ольга Шелестова, характер уязвимости теоретически позволял поставить взлом аккаунтов Skype «на поток».

«Автоматизация процесса не требует особых трудозатрат с учетом абсолютной незащищенности процедуры восстановления пароля. Ввод email для восстановления не просит CAPTHA (ввода цифр с картинки). А для манипуляций с приложением Skype и cookies (на одном из этапов взлома требуется очистить историю браузера) не требуется особых умений. Бота (программу для автоматизации взлома) можно написать за несколько минут», — сказала ранее эксперт.

По мнению Шелестовой, уязвимость возникла из-за необдуманного стремления сервиса внедрить инновации. «Раньше приходило письмо на электронную почту, и только после этого можно было сменить пароль, перейдя по ссылке. А сейчас — в Skype приходит уведомление (маркер пароля), и неважно, подтверждение ли это со стороны легитимного пользователя», — рассказала эксперт.

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 миллионов человек, а его ежемесячная аудитория достигает 170 миллионов пользователей. Для работы с сервисом существуют клиентские программы для большинства распространенных настольных и мобильных операционных систем. В 2011 году корпорация Microsoft приобрела Skype за 8,5 миллиарда долларов.

Фото: AFP/ Karen Bleier

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Форумы
ТОП 5
Рекомендуем
Знакомства
Объявления