1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

[важно] Skype (найдена новая уязвимость)

Тема в разделе "Оффтопик", создана пользователем Инкогнито_о, 15 ноя 2012.

  1. Автор темы
    Инкогнито_о

    Инкогнито_о Старожил

    Баллы:
    153
    На хакерских форумах опубликована инструкция, как сменить пароль к чужому аккаунту Skype. Метод настолько прост, что в него поначалу даже трудно поверить, но многочисленные тестеры подтверждают наличие бага. Среди них и независимый эксперт Павел Жовнер, который в апреле 2012 года обнародовал факт взлома SkypeKit, проприетарного SDK для Skype, открыл веб-сайт для проверки IP-адреса любого пользователя Skype. Он подтвердил, что способ работает.
    В данном случае авторитет эксперта не имеет значения, потому что проверить способ на практике (конечно, на своём аккаунте) может любой желающий. Алгоритм действий, в сокращённом виде:
    1. Зарегистрировать новый аккаунт Skype, указав при регистрации произвольный пароль и адрес электронной почты жертвы.
    2. Инициировать процедуру восстановления забытого пароля, указав адрес электронной почты жертвы и предварительно удалив cookies. После этого в только что зарегистрированный клиент Skype приходит маркер пароля.
    [​IMG]
    3. Указать маркер пароля на сайте Skype — и будет предложено на выбор несколько аккаунтов, привязанных к этому email’у.
    4. Выбрать аккаунт жертвы, зайти в профиль, поменять пароль.
    Чтобы обезопасить себя от подобной атаки, нужно зарегистрировать секретный email и указать его в своём профиле через сайт Skype (через клиент Skype адрес электронной почты нельзя поменять).
    Пользователи сообщают, что уязвимость известна Microsoft уже несколько месяцев, но компания до сих пор не устранила её. Ходят слухи, что в последнее время количество «угнанных» аккаунтов Skype бьёт всякие рекорды. Но уж теперь, после публикаций в СМИ, уязвимость наверняка быстро закроют.




    ИСТОЧНИК
     
    ZMEI_ANGEL нравится это.
  2. Автор темы
    Инкогнито_о

    Инкогнито_о Старожил

    Баллы:
    153
    Сникерсни нравится это.
  3. ZMEI_ANGEL

    ZMEI_ANGEL Старожил Пользователь

    Баллы:
    103
    Skype:
    kawsss1
    Спасибо за столь хорошую информацию буду знать.
     
  4. Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    А я на хабре прочитал :3.
     
    HoShiMin нравится это.
  5. Intern0

    Intern0 Старожил Пользователь

    Баллы:
    153
    Имя в Minecraft:
    Intern0
    Только что прикрыли...
    На данный момент Скайп не дает "вспомнить" ни логин ни пароль... :) Но один разок получилось)
     
  6. Автор темы
    Инкогнито_о

    Инкогнито_о Старожил

    Баллы:
    153
    Только что вспоминал свой пароль от старого аккаунта ._.
     
  7. Intern0

    Intern0 Старожил Пользователь

    Баллы:
    153
    Имя в Minecraft:
    Intern0
    Таки да.. где там регать новый емеил?
     
  8. Hidan

    Hidan Старожил Пользователь

    Баллы:
    123
    Skype:
    hidan981
    Имя в Minecraft:
    Hidan_pro
    Уже 4 месяца прошло с обнаружения этого бага.
     
  9. Автор темы
    Инкогнито_о

    Инкогнито_о Старожил

    Баллы:
    153
    Я только сегодня узнал... да и не один Я...
    [​IMG]
    Опубликована статья на форуме Хакер Дата: 14.11.2012

    PS:

    Представители Skype просят прощения у пользователей, которым нужно восстановить свой пароль за то, что теперь они не могут этого сделать. «Безопасность — один из самых высоких приоритетов для нас и мы работаем над тем, чтобы исправить это как можно быстрее», — сказано в сообщении службы поддержки Skype. Нужно добавить, что, по информации некоторых пользователей, они сообщали в службу поддержки о данной уязвимости как минимум несколько месяцев назад. Судя по всему, этот баг появился больше года назад, когда компания Microsoft упростила веб-интерфейс для управления Skype-аккаунтом.
     
  10. Intern0

    Intern0 Старожил Пользователь

    Баллы:
    153
    Имя в Minecraft:
    Intern0
    Так как зарегать второй емеил?!
     
  11. ufes

    ufes Старожил Девелопер Пользователь

    Баллы:
    173
    Тебе не нужно
     
    ВремяПриключений нравится это.
  12. Intern0

    Intern0 Старожил Пользователь

    Баллы:
    153
    Имя в Minecraft:
    Intern0
    why
     
  13. Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Because what.
     
  14. Hidan

    Hidan Старожил Пользователь

    Баллы:
    123
    Skype:
    hidan981
    Имя в Minecraft:
    Hidan_pro
    Я мини слоупок.
     
  15. Klever

    Klever Старожил Пользователь

    Баллы:
    103
    Лол, прочитал только сегодня, когда читал первое сообщение, уже мысленно мстил одному человеку ^_^.
     
  16. Hidan

    Hidan Старожил Пользователь

    Баллы:
    123
    Skype:
    hidan981
    Имя в Minecraft:
    Hidan_pro
    Уже пофиксили. -.-
     

Поделиться этой страницей