У сэрвісе Skype выявілі крытычную ўразлівасць, якая дазваляе ўкрасці любы рахунак, піша карыстальнік блога «Хабрахабр». Для ўзлому неабходна ведаць толькі адрас электроннай пошты ахвяры.
Схема ўгону заключаецца ў наступным: неабходна зарэгістраваць новы лагін Skype на
Пасля гэтага ў акно Skype прыйдзе апавяшчэнне «Маркер пароля», у якім утрымліваецца спасылка.
Перайшоўшы па гэтай спасылцы, карыстальнік зможа абраць, для якога лагіна Skype, зарэгістраванага на гэты адрас
Такім чынам, без доступу да чужой скрыні і без ведання старога пароля, чужы пароль можна памяняць.
Працэдуру ўзлому наглядна прадэманстраваў на відэа карыстальнік твітара @asintsov (неўзабаве пасля публікацыі нататкі ролік быў выдалены і на дадзены момант недаступны). Прадстаўнікі Skype пакуль ніяк не пракаментавалі дзірку, інфармацыя распаўсюджваецца толькі ў Рунэце.
Асаблівасць уразлівасці складаецца ў тым, што ўзломшчык не можа цалкам пазбавіць ўладальніка акаўнта доступу да яго, так як апавяшчэнне аб змене пароля прыйдзе і на паштовую скрыню таго, чый рахунак узламаны. Адзіным выхадам з сітуацыі карыстальнікі «Хабрахабра» называюць перарэгістрацыю Skype на