Полный текст новости

"Дыру" в безопасности Skype долго не замечали

С момента обнаружения уязвимости в Skype прошло немало времени, и некоторые злоумышленники успели ею воспользоваться: кто-то ради забавы, а некоторые - для наживы. Однако в самом Skype о проблеме узнали лишь сегодня.

"Рано утром мы получили уведомление о сообщении пользователя, касающееся безопасности функции сброса пароля на нашем сайте. Эта проблема затрагивает пользователей, зарегистрировавших несколько учетных записей Skype на один и тот же адрес электронной почты. Сегодня утром мы временно приостановили работу функции сброса пароля в целях безопасности и провели обновления в процессе сброса пароля, что наладило его работу", - сообщили BFM.ru в компании Skype (с прошлого года принадлежит Microsoft).

Компания принесла пользователям извинения "за неудобства" и пообещала при необходимости оказать поддержку. Число пострадавших, по оценкам Skype, является небольшим.

Ведущий специалист отдела расследования инцидентов информационной безопасности Group-IB Максим Суханов в интервью BFM.ru отметил, что первая информация об использовании этой уязвимости Skype относится аж к началу ноября. "Тогда были взломаны аккаунты обменников электронных валют wm-center.com и Magnetic Exchange. Однако нельзя исключать успешное проведение и более ранних точечных атак, о которых мы ничего никогда не узнаем", - уточнил эксперт.

Внезапный взлом аккаунтов Skype нескольких онлайн-обменников вызвал обсуждение в закрытых хакерских сообществах, рассказал Максим Суханов: "В частности, высказывались мнения о существовании в Skype уязвимости "нулевого дня" - то есть, такой уязвимости, о которой широкой публике и производителю целевого программного обеспечения ничего не известно. То, что мы увидели в среду, лишь подтверждает это предположение. После публикации достоверных деталей обнаруженной уязвимости на различных интернет-ресурсах произошел ожидаемый взлом Skype-аккаунтов, совершенный, главным образом, из хулиганских побуждений".

О взломе своих skype-аккаунтов сообщили некоторые известные российские топ-блогеры: медиадиректор компании SUP Media (владеет сервисом LiveJournal) Антон Носик, фотограф Илья Варламов и другие.

Антон Носик в интервью Business FM заявил, что не исключает взрывного роста случаев с воровством аккаунтов Skype. "Количество людей, которые захотят воспользоваться этим простейшим рецептом увода аккаунта в Skype, трудно даже прогнозировать. Но их будет много, учитывая простоту процесса", - сказал он.

Впрочем, проблема временно решена блокировкой функции восстановления пароля и ее обновлением, о котором сообщил Skype. Напомним, обнаруженная уязвимость состоит в том, что аккаунт пользователя можно легко взломать, зарегистрировав новую учетную запись на известный электронный адрес. При помощи механизма восстановления пароля злоумышленники могли получить доступ ко всем аккаунтам, привязанным к этому e-mail адресу и сменить к ним пароли.

Некоторые пользователи поспешили обвинить сервис в некорректном отношении к защите данных.

Максим Суханов считает, что причиной появления подобной уязвимости стало неполное понимание аспектов работы Skype при внедрении нового функционала. "В целом, такого рода ошибки характерны для любых больших проектов, разрабатываемых многими программистами в течение длительного времени. Ранее уязвимости в системах восстановления паролей находились даже в крупных почтовых службах, например, Live.Com. Также можно смело заявить, что вины конкретного лица в таких случаях не бывает, ошибка закрадывается и не устраняется из-за несовершенства процессов по управлению качеством", - уверен представитель Group-IB.

В настоящее время особой паники в рядах пользователей Skype не заметно - первая волна возмущений сменилась ожиданием дальнейшего развития ситуации.

"Пример, который показал нам Skype, демонстрирует, что иногда даже параноидальное соблюдение всех основных правил - использовать сложный пароль, не переходить по ссылкам от незнакомых людей и прочее - не гарантирует полной безопасности, - указывает Максим Суханов. - Обнаруженный вектор атаки на Skype никем не был предусмотрен, ведь безопасность не может быть построена на сокрытии от чужих глаз адреса используемой электронной почты".

От обнаружения подобной или похожей уязвимости в другом популярном сервисе никто не застрахован, но ситуация со Skype должна стать уроком как для разработчиков программ, так и для пользователей, подытожил Суханов.

Источник:  BFM.ru

Новости партнеров:


Другие мировые новости за 16.11.2012:

Texas Instuments уйдет с рынка мобильных телефонов
"Дыру" в безопасности Skype долго не замечали
Срок доставки iPhone 5 сократился до 2-3 недель
Общественные сети Wi-Fi пообещали ускорить в семь раз
Facebook запустила приложение по поиску работы
Тесты, обзоры, статьи, аналитика
Инновации в медицине
Тема инноваций в области медицинских товаров является актуальной и касается каждого. Сегодня использование больших данных, искусственного интеллекта и других технологий стимулирует внедрение медицинских новшеств по всему миру. Новые методы профилактики, диагностики и контроля заболеваний, а также инновационные препараты и техники для мониторинга и лечения обещают значительно улучшить качество жизни людей.
CRM системы для повышения B2B продаж
CRM – оченеь эффективный инструмент для повышения продаж в сегменте B2B. Платформа удобна менеджерам для фиксации каждого шага работы с клиентом, руководителю – для контроля работы сотрудников и получения оперативной аналитики.
Обзор лучших QLED телевизоров, которые есть в наличии в 2023 году
Любите посмотреть кино или поиграть? Для этого созданы QLED-телевизоры. В его основе – технология квантовых точек, которая позволяет достичь максимально точной цветопередачи и делает цвета более яркими, насыщенными и живыми. В результате вы получаете невероятное изображение, которое намного превосходит возможности других ТВ.
Гиперконвергентные инфраструктуры
С постоянным развитием информационных технологий и расширением объемов данных компании сталкиваются с необходимостью улучшить свои IT-инфраструктуры, чтобы обеспечить эффективное хранение, управление и обработку данных.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru