Skype - уязвимость устранена, но гарантирует ли это безопасность аккаунтов?

Пару дней назад, на просторах сети интернет появилась информация о новой уязвимости известного сервиса voip-телефонии Skype. В результате, злоумышленники могли получить доступ к чужим аккаунтам Skype. В свою очередь, специалисты из Skype сумели в очень короткие сроки устранить проблему, и все стало на свои прежние места.
Однако, остался интерес, как же проходил процесс доступа к чужим профилям skype? Сейчас на многих ресурсах можно ознакомится с ходом злоумышленных действий. Сначала взломщики отключали процедуру восстановления пароля, а потом уже обновлялся сам процесс сброса пароля. По информации разных источников, технические процедуры заняли меньше 24 часов времени. Об уязвимости стало известно утром 13 ноября. Именно в этом время, пользователь под никнеймом «ReanimatoR» выложил ее на форуме. Как он заявил, два месяца назад он уже обращался в службу поддержки Skype с информацией об уязвимости, но за это время брешь в системе безопасности никто не так и прикрыл.

Другими словами, сама уязвимость не давала возможности кражи аккаунта Skype, но, тем не менее, зловредитель получал возможность полностью контролировать профиль законного владельца, мог просматривать историю сообщений, звонков. На территории России наличие уязвимости ощутили известные блогеры Алексей Навальный, Антон Носик, Илья Варламов. Если взлом аккаунтов Skype Навального и Носика был проведен в демонстрационных целях так, как пострадавшие сразу узнали об этом от взломщиков. В свою очередь, Илья Варламов был вынужден самостоятельно восстанавливать контроль над аккаунтом.

После таких событий, Skype официально распространилиа пресс-релиз, в котором проинформировали, что разработчики сервиса провели обновления в процессе сброса пароля, и сейчас сервис работает нормально. Можно сделать вывод, что перед тем как скачать фотошоп, skype, microsoft office или другую программу, убедитесь, что служба поддержки вышеперечисленных сервисов прислушивается к мнению своих пользователей. Если вы обнаружили уязвимость, проинформируйте компанию-разработчика.
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2024
© MegaObzor