Уязвимость в скайп, позволяющая угнать любой аккаунт
Новая тема Написать ответ
# Ср Ноя 14, 2012 12:55 pmАлизандр Зарег.: 06.04.2010 ; Сообщ.: 4647Ответить с цитатой
Если кто еще не в курсе.

http://habrahabr.ru/post/158545/
# Ср Ноя 14, 2012 12:59 pmLonger Зарег.: 09.10.2007 ; Сообщ.: 2782Ответить с цитатой
Это жесть. Кто то уже пробывал? Пытаюсь свой взломать - не особо получается . Видимо, что то не так делаю.
:oldher:
# Ср Ноя 14, 2012 1:20 pmАлизандр Зарег.: 06.04.2010 ; Сообщ.: 4647Ответить с цитатой
На хабре уже куча народу проверило и отполировало технику :oldher: Почитай комменты
# Ср Ноя 14, 2012 2:10 pm40obfam Зарег.: 07.04.2009 ; Сообщ.: 2105Ответить с цитатой
Говорят пофиксили уже
# Ср Ноя 14, 2012 2:13 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Утром работало. Используйте суффиксы в почтовых адресах. Типа адрес+суффикс@gmail.com
# Ср Ноя 14, 2012 2:13 pmYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
Как чувствовал, поэтому не пользуюсь Скайпом, ася и джаббер привычнее. А для видеосвязи - ОД и ВК встроенные в сайт клиенты
# Ср Ноя 14, 2012 2:45 pmАлизандр Зарег.: 06.04.2010 ; Сообщ.: 4647Ответить с цитатой
Благодаря статье угнали скайп-аккаунты Ильи Варламова, Антона Носика, Алексея Навального.
# Чт Ноя 15, 2012 1:44 amawm543322445 Зарег.: 31.05.2012 ; Сообщ.: 7303Ответить с цитатой
Лучшеб твиттер медведева увели :nah:
# Чт Ноя 15, 2012 7:17 amАлизандр Зарег.: 06.04.2010 ; Сообщ.: 4647Ответить с цитатой
Цитата:
Сервис интернет-телефонии Skype временно отключил функцию восстановления паролей, которая ранее была доступна на сайте Skype. Поменять пароль от аккаунта, воспользовавшись этой ссылкой, теперь невозможно.
Восстановление пароля в Skype осуществлялось с помощью временных кодов (так называемых "маркеров пароля"). Если пользователь забывал пароль и запрашивал процедуру восстановления, ему на почту и в сам клиент приходил код, с помощью которого можно было задать новый пароль.

13 ноября в Skype обнаружили уязвимость, которая позволяла получить доступ к аккаунтам других пользователей. Процесс взлома чужих аккаунтов поэтапно описал один из пользователей "Хабрахабра". Одним из этапов взлома был запрос на восстановление пароля, который следовало оставить на сайте Skype.

Сколько аккаунтов Skype были взломаны по описанному на "Хабрахабре" методу, неизвестно. Жертвами атаки, среди прочих, стали блогеры Антон Носик, Илья Варламов и Алексей Навальный. Носику и Навальному взломщики позже вернули доступ к аккаунту; Варламов восстановил его самостоятельно.

Сервис Skype с 2011 принадлежит корпорации Microsoft. В русскоязычном твиттере сервиса интернет-телефонии сообщается, что "Skype осведомлен о сообщениях о взломе аккаунтов и в данный момент занимается исследованием проблемы".

# Чт Ноя 15, 2012 12:25 pmcyberdesire ghost Зарег.: 31.03.2012 ; Сообщ.: 47452Ответить с цитатой
Skype в мусорку! кому нужны ваши заспанные небритые рожи в хуёвом качестве связи?! переходите, мужики, на e-mail ... снова Drinks or Beer
# Чт Ноя 15, 2012 12:30 pmLonger Зарег.: 09.10.2007 ; Сообщ.: 2782Ответить с цитатой
cyberdesire ghost писал(а):
Skype в мусорку! кому нужны ваши заспанные небритые рожи в хуёвом качестве связи?!




Родителям, сестрам, родственникам, корешам далеких от того, чтобы устраивать лекции по поводу раздачи контактов на форуме...

Многим нужно, многим привычно. Запусти скайп и зацени графу online now ... хотя бы Sad
# Чт Ноя 15, 2012 12:33 pmАлизандр Зарег.: 06.04.2010 ; Сообщ.: 4647Ответить с цитатой
Только я не понял, почему нельзя было сообщить об этом баге разработчикам? Ведь благодаря этой публикации аккаунтов угнали в несколько раз больше, чем за все время его существования.
# Чт Ноя 15, 2012 12:37 pmLonger Зарег.: 09.10.2007 ; Сообщ.: 2782Ответить с цитатой
Ализандр писал(а):
Только я не понял, почему нельзя было сообщить об этом баге разработчикам? Ведь благодаря этой публикации аккаунтов угнали в несколько раз больше, чем за все время его существования.



Сам меня посылаешь на хабр читать коменты, а первую строчку в той статье в западло прочитать?
Цитата:
Месяца три назад я писал об этой критической уязвимости в skype support,

# Пт Ноя 16, 2012 2:06 pmToulan Зарег.: 12.07.2012 ; Сообщ.: 3172Ответить с цитатой
По данным с форума техподдержки Community.skype.com, данные об уязвимости были впервые опубликованы еще в июле текущего года, однако до сих пор она не была исправлена.
Новая тема Написать ответ    ГЛАВНАЯ ~ ФЛЕЙМ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.