Погода:
Киев сегодня
Киев
Донецк
Одесса
Львов
Харьков
Санкт-Петербург
Москва
Сегодня Завтра
НБУ
НБУ Межбанк Наличные
EUR
26.18
USD
23.49
RUB
0.37
EUR
39.04
USD
36.57
RUB
0.34
EUR
29.22
USD
26.07
RUB
0.46
Skype исправил баг, позволяющий красть аккаунты
Skype
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
0/5 (0 голосов)
Специалистам Skype потребовалось несколько часов для устранения глобального бага, который приводил к краже аккаунтов.

Выявленная уязвимость позволяет потенциальному злоумышленнику создать Skype-аккаунт с тем же адресом email, что и у жертвы и затем из той же сессии запросить сброс пароля, тем самым похитить  аккаунт.

Во избежание кражи аккаунта  Skype заблокировал страницу сброса пароля.

Позже Skype заверил, что данная ошибка использовала алгоритмическую слабость реализации ряда возможностей для пользователей, обладающих несколькими Skype-аккаунтами и работающими с ними через указанный единый почтовый ящик.

В компании не сообщают, сколько пользователей пострадало, но заверили, что багом "было затронуто небольшое количество пользователей".

Сейчас Skype предлагает возможность сброса пароля только через страницу, которая доступна в личном профиле уже авторизованного пользователя.

  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
Комментарии (0)
Войти через: