Время 07:19  Дата 15.11.2012

Skype исправил баг, позволяющий красть аккаунты


Специалистам Skype потребовалось несколько часов для устранения глобального бага, который приводил к краже аккаунтов.


Выявленная уязвимость позволяет потенциальному злоумышленнику создать Skype-аккаунт с тем же адресом email, что и у жертвы и затем из той же сессии запросить сброс пароля, тем самым похитить  аккаунт.

Во избежание кражи аккаунта  Skype заблокировал страницу сброса пароля.

Позже Skype заверил, что данная ошибка использовала алгоритмическую слабость реализации ряда возможностей для пользователей, обладающих несколькими Skype-аккаунтами и работающими с ними через указанный единый почтовый ящик.

В компании не сообщают, сколько пользователей пострадало, но заверили, что багом "было затронуто небольшое количество пользователей".

Сейчас Skype предлагает возможность сброса пароля только через страницу, которая доступна в личном профиле уже авторизованного пользователя.



Адрес новости: http://siteua.org/n/456065