Eroarea IMENSA de securitate pe Skype. Cum pot fi sparte conturile utilizatorilor

Skype

Skype a fost fortat sa retraga functia de resetare a parolei dupa ce a fost identificata o vulnerabilitate ce ar permite hackerilor sa sparga conturile utilizatorilor utilizand doar adresele lor de e-mail.

Eroarea de securitate permite atacatorului sa reseteze parola oricarui utilizator de Skype, blocandu-i victimei accesul la propriul cont, in timp ce hackerul detine controlul total.

Pentru a exploata vulnerabilitatea, atacatorii au nevoie de adresa de e-mail utilizata pe conturile Skype. Cu aceasta pot convinge serviciul Microsoft sa furnizeze o resetare a parolei, implicit accesul.

Vulnerabilitatea a fost dezvaluita prima data acum doua luni de un forum in limba rusa, anunta The Next Web.

Reproducem atacul pas cu pas si intram in conturile lui Josh Ong si Matt Brian, cu acceptul lor, doar cu adresele lor de e-mail”, a scris Emil Protalinski. “In esenta, aceste adrese de e-mail sunt utilizate pentru a crea noi conturi. Apoi puteti utiliza un simbol de reinitializare a parolei pentru a obtine acces la contul dumneavostra tinta”, a mai spus el.

Citește și
Mitt Romney Facebook
Mitt Romney isi pierde "like-urile" pe Facebook

Investigatiile au dovedit ca atacul ofera apoi acces exclusiv la contul de Skype al victimei, intrucat aceasta nu are acces la noua parola.

The Next Web spune ca atacul functioneaza pentru ca Skype trimite o atentionare de schimbare a parolei direct pe aplicatia Skype.

Imediat ce a fost semnalata aceasta vulnerabilitate, Skype a inceput procedurile de dezactivare a functiei de resetare a parolei.

Articol recomandat de sport.ro
Italienii s-au trezit cu Cristi Chivu în redacția Gazzetta dello Sport: ”Nu a venit pentru un interviu”
Italienii s-au trezit cu Cristi Chivu în redacția Gazzetta dello Sport: ”Nu a venit pentru un interviu”
Citește și...
"Daca strangeti 1.000 de like-uri, ma tin de promisiune". Mesajul care a starnit isterie pe Facebook

Se pare ca Dan Urbano nu a stiut cat de mult iubeste internetul pisicile. Dupa ce copiii lui au postat acest mesaj pe Facebook, barbatul a fost nevoit sa se tina de promisiune.

Mitt Romney isi pierde
Mitt Romney isi pierde "like-urile" pe Facebook

Oamenii au inceput sa dea "unlike" paginii oficiale a contracandidatului republican al lui Obama, Mitt Romney, la scurt timp dupa esecul in alegeri de saptamana trecuta, relateaza CNN.

Si-au anuntat moartea pe Facebook, dar nimeni nu le-a dat atentie. Cum au fost gasiti peste 2 zile
Si-au anuntat moartea pe Facebook, dar nimeni nu le-a dat atentie. Cum au fost gasiti peste 2 zile

Au postat pe Facebook o fotografie prin intermediul careia isi anuntau, indirect, moartea. Niciunul dintre prietenii lor nu a interpretat corect mesajul.

Recomandări
Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea
Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea

Secţiile Unite ale Înaltei Curţi de Casaţie şi Justiţie se reunesc vineri pentru a decide cu privire la proiectul de lege care schimbă condiţiile de pensionare pentru magistraţi şi pentru care Guvernul şi-a asumat răspunderea în Parlament.

Ultima zi de campanie pentru candidații la Primăria Capitalei. Bucureştenii îşi aleg duminică primarul general
Ultima zi de campanie pentru candidații la Primăria Capitalei. Bucureştenii îşi aleg duminică primarul general

Vineri este ultima zi în care cei 17 candidaţi aflaţi în competiţia pentru fotoliul de primar general al Capitalei mai pot să îşi prezinte oferta electorală în faţa bucureştenilor.

Vladimir Putin nu s-ar putea mulțumi doar cu „Novorusia”. Bucata de pământ cu care ar lega „de minune” Rusia
Vladimir Putin nu s-ar putea mulțumi doar cu „Novorusia”. Bucata de pământ cu care ar lega „de minune” Rusia

„Există posibilitatea ca americanii să trădeze Ucraina”. Emmanuel Macron a formulat acest grav avertisment, într-o discuție cu Zelenski și cu alți lideri europeni, pentru a analiza strategii de protejare a Kievului.