У сэрвісе Skype выявілі крытычную ўразлівасць, якая дазваляе ўкрасці любы рахунак, піша карыстальнік блога «Хабрахабр». Для ўзлому неабходна ведаць толькі адрас электроннай пошты ахвяры.

Схема ўгону заключаецца ў наступным: неабходна зарэгістраваць новы лагін Skype на e-mail ахвяры (тэхнічна гэта магчыма). Пасля гэтага трэба ўвайсці ў створаны рахунак, выдаліць усе файлы cookie і запытаць аднаўленне пароля.

Пасля гэтага ў акно Skype прыйдзе апавяшчэнне «Маркер пароля», у якім утрымліваецца спасылка.

Перайшоўшы па гэтай спасылцы, карыстальнік зможа абраць, для якога лагіна Skype, зарэгістраванага на гэты адрас e-mail, ён хоча змяніць пароль. Сярод гэтых лагінаў будзе як той, які карыстальнік толькі што зарэгістраваў на чужы e-mail, так і лагін уладальніка гэтай электроннай пошты.

Такім чынам, без доступу да чужой скрыні і без ведання старога пароля, чужы пароль можна памяняць.

Працэдуру ўзлому наглядна прадэманстраваў на відэа карыстальнік твітара @asintsov (неўзабаве пасля публікацыі нататкі ролік быў выдалены і на дадзены момант недаступны). Прадстаўнікі Skype пакуль ніяк не пракаментавалі дзірку, інфармацыя распаўсюджваецца толькі ў Рунэце.

Асаблівасць уразлівасці складаецца ў тым, што ўзломшчык не можа цалкам пазбавіць ўладальніка акаўнта доступу да яго, так як апавяшчэнне аб змене пароля прыйдзе і на паштовую скрыню таго, чый рахунак узламаны. Адзіным выхадам з сітуацыі карыстальнікі «Хабрахабра» называюць перарэгістрацыю Skype на e-mail, які ніхто не ведае і які не засвечаны ў базах.

Клас
0
Панылы сорам
0
Ха-ха
0
Ого
0
Сумна
0
Абуральна
0