Отправляет email-рассылки с помощью сервиса Sendsay

Новости веб-мира

  Все выпуски  

Новости веб-мира - Опасная уязвимость Skype устранена


Опасная уязвимость Skype устранена.

В официальном сообщении Skype заявила об устранении уязвимости в функции сброса пароля.

Skype «провела обновление процесса сброса пароля, что наладило его работу». В компании извинились и добавили, что оказывают поддержку небольшому числу пользователей, которым пришлось столкнуться с неудобствами.

14 ноября работа функции восстановления пароля была приостановлена после обнародования способа "угона" любого аккаунта Skype - путем регистрации нового аккаунта с указанием адреса электронной почты. На данный момент, при попытке воспользоваться ею, как и раньше, пользователь перенаправляется к форме для ввода электронной почты, указанной при регистрации.

После отправки запроса на смену пароля злоумышленник получал возможность сменить регистрационные данные аккаунта жертвы, включая пароль и электронную почту, с помощью которой можно восстановить доступ.

Пользователь, обнаруживший уязвимость, заявил, что сообщал о ней в Skype два месяца назад, но разработчики никак не отреагировали.


В избранное