|
Храм святого Георгия Победоносца в г.Чайковском. » Статьи » Уязвимость в Skype дает возможность угнать любой аккаунт
Уязвимость в Skype дает возможность угнать любой аккаунт
25-11-2012, 20:07 - Версия для печати
|
В Skype найдена существенная уязвимость, каковая позволяет открыть любой аккаунт. Для этого нужно знать электронный адрес жертвы. Так был "угнан" аккаунт оппозиционера А.Навального. Еще от взлома пострадали блогер И. Варламов и А. Носик, медиадиректор SUP Media. Читайте про аферистов на сайте http://www.ultimate-mails.com.
"Дыра" дает возможность получить доступ лишь к самому аккаунту и перечню контактов в Skype, однако не к почте либо переписке. Инструкция по взлому выложена на форуме XekSec. Вначале в Skype нужно зарегистрировать на почту своей жертвы новую учетную запись. В техническом плане это можно сделать, невзирая на предостережения.
Потом надо войти в этот созданный профиль, указать адрес собственной почты в роли дополнительного. Дальше, войдя в клиент Skype, нужно удалить cookie, зайти на страничку восстановления пароля и затем указать почту жертвы.
После чего, не выходя из клиента, нужно дождаться извещения с маркером пароля. Там будет ссылка с временным кодом, с помощью какового можно поменять пароль. Сейчас перейти по ссылке уже невозможно: администрация Skype на время отключила функцию восстановления паролей.
Данные действия не будут незамеченными: на e-mail жертвы придет послание о том, что в Skype к его учетной записи был изменен пароль. Есть способ уберечься от взлома, состоящий в том, чтоб перерегистрировать собственный аккаунт на свежий e-mail, каковой никому не известен. Сделать это можно на веб-сайте Skype.
|
|
|