Перейти к содержанию

Skype защитил своих пользователей от “угона” аккаунтов


Рекомендуемые сообщения

Опубликовано

Skype-устранила-проблему-в-системе-безопасности.jpg

 

Буквально вчера в системе безопасности Skype была обнаружена брешь, которая позволяла компьютерным взломщикам легко получить доступ к учетной записи практически любого пользователя. Для этого требовалось немного – знать имя пользователя и адрес его электронной почты (e-mail). После чего злоумышленники могли изменить пароль и предпринять любые действия.

 

Первая информация о «дыре» в Skype появилась на одном из русскоязычных форумов, позже она была проверена ресурсом The Next Web, который поспешил предупредить Microsoft (владелец мессенджера) о возникшей проблеме. Мы не будем вдаваться в подробности взлома, отметим лишь то, что ответ на запрос о смене пароля мог быть отправлен не по указанному адресу электронной почты, которая принадлежит владельцу учетной записи, а в само приложение. После этого хулигану достаточно было изменить пароль.

 

В Skype признали проблему, извинились за причиненные неудобства, и на время «латания дыр» приостановили работу функции смены пароля.

 

Согласно последним данным, разработчики Skype устранили проблему.

 

Напомним, что прошлой неделе Skype запустил онлайн-платформу для малого бизнеса.

 

Источник: hi-news

Опубликовано

интересны подробности как устранили и с помощью чего.

Опубликовано
интересны подробности как устранили и с помощью чего.

C помощью пакли и шпателя :lool:

 

Ром, сам то как думаешь как программные ошибки устраняются?))

Опубликовано (изменено)
Ром, сам то как думаешь как программные ошибки устраняются?))

во ты жжошь :lool:

на данный момент дыру они не залатали они просто тупо отключили восстановления пароля :D

типа ищут решение проблемы. :D

Изменено пользователем Pomka.
Опубликовано
Согласно последним данным, разработчики Skype устранили проблему.
Pomka., уж не знаю кто жжёт :lool:
Опубликовано (изменено)
Pomka., уж не знаю кто жжёт :D

это скайп ЖЖОТ :lool:

если они устранили проблему отключением восстановления пароля то флаг им в руки.

Изменено пользователем Pomka.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Не так давно мы писали о том, что злоумышленники научились использовать легитимную инфраструктуру социальной сети для доставки достаточно правдоподобных на вид предупреждений о блокировке бизнес-аккаунта — с последующим угоном паролей. Оказывается, уже несколько месяцев очень похожим образом атакуют аккаунты разработчиков на GitHub, что не может не волновать корпоративную службу информационной безопасности (особенно если разработчики имеют административный доступ к корпоративным репозиториям на GitHub). Рассказываем о том, как устроена эта атака.
      Угон аккаунтов на GitHub
      Жертвам этой атаки приходят письма, отправленные с настоящего почтового адреса GitHub. В письмах говорится, что команда GitHub ищет опытного разработчика, которому компания готова предложить привлекательные условия — зарплату $180 000 в год плюс щедрый соцпакет. В случае заинтересованности в этой вакансии получателю письма предлагается подать заявку по ссылке.
      Атака начинается с письма: GitHub якобы ищет разработчика на зарплату $180 000 в год. Источник
       
      Посмотреть статью полностью
    • KL FC Bot
      Автор KL FC Bot
      Киберпреступники, промышляющие угоном паролей, постоянно придумывают все новые и новые способы доставки фишинговых писем. Например, они научились использовать легитимные функции Facebook* для отправки жертвам фейковых уведомлений о блокировке их бизнес-аккаунтов. Рассказываем, как работает эта схема, на что следует обращать внимание и какие меры стоит предпринять для защиты корпоративных учетных записей в соцсетях.
      Как происходит фишинговая атака на бизнес-аккаунты Facebook*
      Начинается все с того, что на электронную почту, привязанную к корпоративному аккаунту Facebook*, приходит письмо, действительно отправленное соцсетью. Внутри содержится угрожающая иконка с восклицательным знаком и тревожный текст: «Осталось 24 часа, чтобы запросить проверку. Узнайте почему».
      Письмо, действительно отправленное настоящим Facebook*, в котором содержится фейковое предупреждение о неприятностях с аккаунтом
       
      Посмотреть статью полностью
    • flaber19
      Автор flaber19
      Доброго времени суток!
      Ситуация следующая: Была переписка в tg desktop под windows с мошенником, мошенник прислал ссылку на, якобы, «билеты в театр», муляж кассира.ру. Ссылка была открыта в браузере google chrome, никаких действий на сайте не производилось, т.к. было понятно, что сайт поддельный. И он благополучно был закрыт. Далее, мошенник кинул меня в ЧС, а спустя пару минут вылетели сессии с телефона (iPhone 15 pro на iOS 18.3.2) и компьютера (tg desktop), срочно был выполнен мною успешный вход с телефона и поменян облачный пароль.
      Это всё происходило при работающем касперском. Ноль реакции, хотя при переходе по сайтам, иногда ранее останавливал загрузку .js скрипта. Последующее сканирование несколькими антивирусами, включая использования live cd не показало никаких угроз.
      Вопрос: как это технически возможно? браузер получил доступ к файлам ОС и подменил файлы телеграм? Ведь никакие коды авторизации не вводились. В авторизированных устройствах телеграма не было посторонних устройств. Как-будто был перехвачен токен текущей сессии на ПК.
      У друга ситуация 1 в 1 с той же ссылкой, только «увод» активных сессий произошёл после перехода по ссылке и ПОСЛЕ совершенных манипуляций: полного удаления tg desktop, браузера, с которого была открыта ссылка (тоже google chrome), и полной проверки на вирусы. Kaspersky Premium с включенным расширением не отреагировал на переход на сайт.
      Тех. Информация:
      Версия telegram desktop: v 5.12.3
      Версия ОС: windows 11 корпоративная 24H2, сборка: 26100.3476
      Пакет интерфейса компонентов Windows 1000.26100.54.0
      Версия google chrome x64: 134.0.6998.118
      Kaspersky free с последними обновлениями баз
       
      P.S.: жаль, AVZ выполнил уже после удаления tg desktop и хрома((
       
      CollectionLog-2025.03.21-19.58.zip
    • Zelen
      Автор Zelen
      Здравствуйте! Как удалить аккаунт? 
    • Dmitry I
      Автор Dmitry I
      Поменял аккаунт ,как подключить другие устройства к новому аккаунту?
×
×
  • Создать...