ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

В SKYPE НАШЛИ УЯЗВИМОСТЬ, ПОЗВОЛЯЮЩУЮ ВЗЛОМАТЬ ЛЮБОЙ АККАУНТ

31 Июля 2013

В сервисе интернет-телефонии Skype найдена уязвимость, позволяющая взломать любой аккаунт. О взломе своих skype-аккаунтов уже сообщили блогеры Антон Носик и фотограф Илья Варламов. Способ «угона» страницы описан на разных интернет-форумах, причем он работает и требует от взломщика только знать адрес электронной почты.

«У меня только что взломали Skype с использованием некоей принципиальной уязвимости сервиса, позволяющей третьим лицам получить код для смены пароля к любому аккаунту на произвольно выбранный почтовый адрес. То есть без взлома сервиса и без подбора паролей», — сообщил Антон Носик в своем блоге на LiveJournal (dolboeb). Причем он пишет, что методика взлома вполне себе рабочая.

По словам Носика, взломщик не устроил в его аккаунте никакого вандализма. «А просто позвонил мне в пятом часу утра, чтобы рассказать об использованной для взлома дырке. Мера защиты тут приходит в голову только одна: регистрировать аккаунт Skype с такого адреса электронной почты, который нигде не засвечен», — рекомендует известный блогер. Он не решился предположить, сколько нужно времени на заделку этого несовершенства системы.

Подобный инцидент произошел и со skype-аккаунтом Ильи Варламова. Взломщик тоже его пощадил, лишь предупредив об уязвимости сервиса. «Мне повезло — злодей оказался добрым и не поменял почту, не удалил контакты и никому ничего не писал, так что я легко вернул себе доступ обратно», — написал Варламов (zyalt).

Алгоритм взлома накануне был опубликован пользователем ReanimatoR на форуме хакеров Xeksec. Юзер сообщил об этой уязвимости в поддержку сервиса еще два месяца назад, но до сих пор не получил ответа. Как следует из инструкции хакера, злоумышленник регистрирует новую учетную запись в Skype на электронный адрес жертвы. После регистрации и ряда несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли. Эта информация быстро разошлась по множеству интернет-форумов.

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. В 2011 году корпорация Microsoft приобрела Skype за 8,5 млрд долл.

 

ЕЩЕ ПО ТЕМЕ:

MIRC DIALOG MASTER

22.07.2013

Обновлено: 02.05.2003 (build 1910). Mirc Dialog Master (MDM) - это программа для визуального создания мирковских диалогов. Поддерживаются все элементы управления, существующие в диалогах мирка версии 6.0 и выше. Основное отличие от существующих подобных программ - это интегрированная возможность написания скриптов для событий диалогов. Другая новая возможность - надежное шифрование скриптов,...

ВСЕГО 36% МОБИЛЬНЫХ ПРИЛОЖЕНИЙ СОЗДАЮТСЯ В США

18.09.2013

36% всех Android и iOS-приложений созданы американскими разработчиками, что на 9% меньше, чем год назад - сообщает компания Flurry, занимающаяся аналитикой мобильных приложений....

РОССИЙСКИЙ ИНТЕРНЕТ-РИТЕЙЛ ВЫХОДИТ НА БИРЖУ

7.12.2013

Один из лидерoв российского рынка электронной коммерции ОАО «Платформа ЮТИНЕТ.РУ» первым среди отечественных интернет-магазинов выходит на IPO. Стоимость одной акции компании составит 145-195 руб. за штуку, соответственно, размер ее собственного капитала оценен в 2,9-3,9 млрд руб.

НАЧАЛЬНИК ВСЕГДА ПРАВ!

24.07.2013

Занимаясь вопросами перехода ит подразделения на сервисное управление очень часто приходится слышать от колег, что начальство их не слышит, оно не понимает что такое сервис, и соответственно и помощи никакой и по этому не получается ничего.Я в корне не согласен с такой постановкой вопроса! Как бы нам не неприятно это слышать, в том что начальник нас не понимает виноваты мы, информатизаторы. И только мы! Мы не желаем осознать, что руководитель находится в совершенно иной управленческой ситуации и круг его интересов и задач намного больше нашего....