Разделы

Безопасность Пользователю Техническая защита

Skype объявил о срочном ремонте

На время работы над устранением уязвимости в Skype, позволяющей «угонять» аккаунты чужих пользователей, сервис отключил функцию восстановления пароля.

Skype отключил функцию восстановления пароля на странице входа и регистрации на своем сайте. При нажатии на кнопку «Забыли свой пароль?» не осуществляется переадресации на форму восстановления, вместо этого происходит обновление текущей страницы.

Приостановке работы формы предшествовало известие об обнаружении российскими пользователями в Skype уязвимости, позволяющей получать доступ к чужим аккаунтам даже не обладая навыками программирования. Один из этапов взлома предполагал отправку запроса на восстановление пароля через сайт Skype.

На форуме техподдержки пользователей Skype по этому поводу поясняет, что временно отключил функцию восстановления, чтобы предотвратить использование уязвимости. «Безопасность является наиболее важным для нас вопросом, и сейчас мы работаем над тем, чтобы исправить проблему как можно скорее», - говорится в сообщении Skype.

Сервис также извиняется за неудобства, причиненные пользователям, которым сейчас требуется восстановить пароль.

Примечательно, что пользователь одного из российских ИТ-форумов сообщает, что писал в поддержку Skype по поводу этой уязвимости еще летом, однако не получил ответа.

Стоит отметить, что на сайте Skype продолжает функционировать другая страница с формой восстановления пароля по этому адресу. В ней от пользователя требуется ввести логин, адрес электронной почты, имя и фамилию, страну, а также данные о кредитной карте или одном из недавних заказов в Skype.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Возможность входа в Skype также возможна с помощью учетных записей в Facebook или одном из сервисов MicrosoftMSN, Hotmail или Outlook.

Дополнение:

Вечером 14 ноября уязвимость сервиса была устранена.

Наталья Лаврентьева