(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Skype закрыла возможность "угона" пользовательских аккаунтов

Источник: comss
comss

Система интернет-телефонии Skype всего за несколько часов отрапортовала об устранении серьезного бага, использование которого приводило к возможности сброса пользовательского пароля и краже данных легитимного пользователя.

Раскрытая сегодня Skype уязвимость позволяет потенциальному злоумышленнику создать Skype-аккаунт с тем же адресом email, что и у жертвы и затем из той же сессии запросить сброс пароля, уводя, таким образом, аккаунт от настоящего пользователя.

После того, как о данной уязвимости стало известно, изначально Skype просто заблокировала страницу сброса пароля, однако позже компания реализовала постоянное исправление для уязвимости.

Также в Skype сообщили, что на практике эта уязвимость использовала алгоритмическую слабость реализации ряда возможностей для пользователей, обладающих несколькими Skype-аккаунтами и работающими с ними через указанный единый почтовый ящик. В компании не сообщают, сколько именно человек могли пострадать от эксплуатации уязвимости, но заявляют, что багом "было затронуто небольшое количество пользователей".

Сейчас Skype предлагает возможность сброса пароля только через страницу, которая доступна в личном профиле уже авторизованного пользователя.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 27.11.2012 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
IBM RATIONAL Quality Manager Quality Professional Authorized User Single Install License + Sw Subscription & Support 12 Months
SAP® Crystal Presentation Design 2016 WIN INTL NUL
Microsoft 365 Business Basic (corporate)
GFI FaxMaker и 1 год поддержки (10-49 лицензий)
Traffic Inspector GOLD 5 Учетных записей
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Все о PHP и даже больше
Adobe Photoshop: алхимия дизайна
ЕRP-Форум. Творческие дискуссии о системах автоматизации
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100