Ломаем Скайп! ;)

Альфред

Professional
Messages
159
Reputation
18
Reaction score
18
Points
18
Користувачі виявили у Skype "вразливість", яка дозволяє "зламувати" акаунти

КИЇВ. 14 листопада. УНН.
У сервісі голосового та відеозв'язку Skype виявили критичну вразливість, яка дозволяє зламати будь-який аккаунт, пише користувач блогу "Хабрахабр", передає УНН.

Для злому, за інормацією ЗМІ, необхідно знати тільки адресу електронної пошти жертви.

"Схема злому полягає в наступному: необхідно зареєструвати новий логін Skype на e-mail жертви (технічно це можливо). Після цього потрібно ввійти в створений акаунт, видалити всі файли cookie та запросити відновлення пароля. Після цього у вікно Skype прийде повідомлення "Маркер пароля", в якому міститься посилання.

Перейшовши по цьому посиланню, користувач зможе вибрати, для якого логіна Skype, зареєстрованого на дану адресу e-mail, він хоче змінити пароль. Серед цих логінів буде як той, який користувач тільки що зареєстрував на чужій e-mail, так і логін власника цієї електронної пошти. Таким чином, без доступу до чужого скриньки і без знання старого пароля, чужий пароль можна поміняти", - йдеться у повідомленні.

Процедуру злому наочно продемонстрував на відео користувач твіттера @ asintsov. Представники Skype поки ніяк не прокоментували уразливість.

Джерело: УНН
хttp://www.unn.com.ua/ua/news/1029239-koristuvachi-viyavili-u-skype-viyavili-vrazlivist,-yaka-dozvolyae-zlamuvati-akaunti
 

aileen

Professional
Messages
222
Reputation
22
Reaction score
28
Points
28
не получилось
 
Last edited:

scream555

Professional
Messages
210
Reputation
20
Reaction score
28
Points
28
у меня не получилось
 

Uncle

RIPPER
Messages
159
Reputation
25
Reaction score
34
Points
28
Кто не знает украинского

Уязвимость в популярном сервисе интернет-телефонии Skype, позволяющая «угнать» чужой аккаунт, зная лишь ассоциированный с ним адрес электронной почты, вызвала бурное обсуждение в соцсетях и на интернет-форумах в среду.

Российские пользователи Skype жалуются на массовое похищение аккаунтов. О взломе своего Skype-аккаунта в частности сообщил популярный блогер Антон Носик, медиадиректор компании SUP Media, владеющей сервисом LiveJournal.

Уязвимость в механизме восстановления пароля позволяет злоумышленнику, знающему адрес электронной почты, на который зарегистрирована учетная запись жертвы в Skype, произвольно менять пароль и как следствие получить доступ к аккаунту.

Описанный на интернет-форумах способ взлома работает и не требует от взломщика специальных навыков.

Алгоритм взлома предусматривает регистрацию злоумышленником новой учетной записи в Skype на электронный адрес жертвы. После регистрации и нескольких несложных процедур, взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы и сменить в них пароли.

Для снижения риска взлома Skype-аккаунта пользователям рекомендуется поменять адрес электронной почты, на который зарегистрирована их учетная запись, на новый email и держать его в тайне. Впервые данный способ взлома был опубликован ранее на этой неделе на хакерском форуме Xeksec, который по состоянию на 10.20 мск среды недоступен.

Однако информация успела распространиться по другим интернет-ресурсам. По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.
 

ViDoG

Professional
Messages
130
Reputation
28
Reaction score
39
Points
28
Это не стёб. Статья на хабре - habrahabr.ru/post/158545/
Сейчас уже не работает. Успел пару акков угнать)
 

Alexandre_909

BANNED
Messages
130
Reputation
8
Reaction score
21
Points
18
Please note, if you want to make a deal with this user, that it is blocked.
del
 
Last edited:
Top