Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Новости информационных технологий (http://forum.oszone.net/forumdisplay.php?f=47)
-   -   В Skype была обнаружена уязвимость в системе изменения паролей (http://forum.oszone.net/showthread.php?t=246986)

OSZone News 15-11-2012 10:30 2025907

В Skype была обнаружена уязвимость в системе изменения паролей
 
IT » В Skype была обнаружена уязвимость в системе изменения паролей
В сети появилась информация об обнаруженной уязвимости в системе безопасности программы Skype, а точнее в её механизме восстановления паролей. Контроль над чужим аккаунтом можно было получить, зная лишь логин и указанный при регистрации почтовый адрес. Пошаговая инструкция по осуществлению данной операции появилась ещё два месяц...


Читать дальше на OSZone.net: "В Skype была обнаружена уязвимость в системе изменения паролей"

softter 15-11-2012 14:51 2026082

Цитата:

Цитата OSZone News
Контроль над чужим аккаунтом можно было получить, зная лишь логин и указанный при регистрации почтовый адрес »


Если я правильно понял, то помимо знания почтового ящика владельца нужно еще иметь доступ к его почтовому ящику. А это уже далеко не одно и тоже. Имея доступ к ящику владельца можно увести практически любой аккаунт, привязанный к этой почте.

LilLoco 15-11-2012 15:16 2026102

Цитата:

Цитата softter
о помимо знания почтового ящика владельца нужно еще иметь доступ к его почтовому ящику »

Нет. Зарегистрировав новую учетную запись на почту "жертвы", Вы заходите в скайп под зарегистрированной записью. Не выходя из скайпа, запрашиваете восстановление паароля учетной записи "жертвы". При этом в скайп, включенный у Вас придет уведомление. Как то так)

softter 15-11-2012 15:28 2026112

LilLoco, если это действительно так, то очень странно, что такой простой прием воровства паролей небыл обнаружен раньше.

P/S
А в скайпе разве не нужно подтверждать почтовый ящмк при создании аккаунта? (просто не пользуюсь им)

LilLoco 15-11-2012 15:39 2026122

Цитата:

Цитата softter
А в скайпе разве не нужно подтверждать почтовый ящмк при создании аккаунта? »

Не могу сказать, не проверял. Но "автор новости про уязвимость на хабре" писал что, скайп просто предупреждает, что учетная запись для такого e-mail уже есть, но регистрацию можно продолжить.
Цитата:

Цитата softter
такой простой прием воровства паролей небыл обнаружен раньше »

Так же, упомянутый выше, сообщает, что 3 месяца назад он уже отправлял письмо разработчикам, где указал про уязвимость, но никаких действий не последовало.


Время: 10:21.

Время: 10:21.
© OSzone.net 2001-