ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

В SKYPE НАШЛИ УЯЗВИМОСТЬ, ПОЗВОЛЯЮЩУЮ ВЗЛОМАТЬ ЛЮБОЙ АККАУНТ

31 Июля 2013

В сервисе интернет-телефонии Skype найдена уязвимость, позволяющая взломать любой аккаунт. О взломе своих skype-аккаунтов уже сообщили блогеры Антон Носик и фотограф Илья Варламов. Способ «угона» страницы описан на разных интернет-форумах, причем он работает и требует от взломщика только знать адрес электронной почты.

«У меня только что взломали Skype с использованием некоей принципиальной уязвимости сервиса, позволяющей третьим лицам получить код для смены пароля к любому аккаунту на произвольно выбранный почтовый адрес. То есть без взлома сервиса и без подбора паролей», — сообщил Антон Носик в своем блоге на LiveJournal (dolboeb). Причем он пишет, что методика взлома вполне себе рабочая.

По словам Носика, взломщик не устроил в его аккаунте никакого вандализма. «А просто позвонил мне в пятом часу утра, чтобы рассказать об использованной для взлома дырке. Мера защиты тут приходит в голову только одна: регистрировать аккаунт Skype с такого адреса электронной почты, который нигде не засвечен», — рекомендует известный блогер. Он не решился предположить, сколько нужно времени на заделку этого несовершенства системы.

Подобный инцидент произошел и со skype-аккаунтом Ильи Варламова. Взломщик тоже его пощадил, лишь предупредив об уязвимости сервиса. «Мне повезло — злодей оказался добрым и не поменял почту, не удалил контакты и никому ничего не писал, так что я легко вернул себе доступ обратно», — написал Варламов (zyalt).

Алгоритм взлома накануне был опубликован пользователем ReanimatoR на форуме хакеров Xeksec. Юзер сообщил об этой уязвимости в поддержку сервиса еще два месяца назад, но до сих пор не получил ответа. Как следует из инструкции хакера, злоумышленник регистрирует новую учетную запись в Skype на электронный адрес жертвы. После регистрации и ряда несложных процедур взломщику достаточно воспользоваться сервисом восстановления паролей, чтобы получить доступ к списку всех аккаунтов, зарегистрированных на адрес жертвы, и сменить в них пароли. Эта информация быстро разошлась по множеству интернет-форумов.

Компания Skype была основана в 2003 году. Число зарегистрированных пользователей сервиса превышает 500 млн человек, а его ежемесячная аудитория достигает 170 млн пользователей. В 2011 году корпорация Microsoft приобрела Skype за 8,5 млрд долл.

 

ЕЩЕ ПО ТЕМЕ:

ТЕСТ ТЕЛЕФОНА FLY Q410 PRINCESS: ТОЛЬКО ДЛЯ ПРИНЦЕСС

6.11.2013

Телефон Fly Q410 Princess, разумеется, считается женским. Как же иначе – белый корпус, стразы Swarovsky и побольше цветов в оформлении. Насколько хорошо это реализовано – покажет наш потребительский тест сегодня.

YOWINDOW — НОВОЕ ПОГОДНОЕ ПРИЛОЖЕНИЕ ДЛЯ IPAD

26.07.2013

YoWindow уже известна многим пользователям iPhone, а сегодня, 6 июня, компания разработчик Repkasoft выпустила версию для планшета Apple. В честь этого события в течении ограниченного времени, приложение YoWindow раздается бесплатно. Yowindow —…

БЕЗЛИМИТКА НА НОМЕРАХ 8 800 - ЭТО ПРОЯВЛЕНИЕ ЧЬЕЙ-ТО ГЛУПОСТИ ИЛИ КАКОЙ-ТО "МММ-ТЕЛЕКОМ"?

28.11.2013

Поскольку руководимая мной компания "НОВАТЕЛ" работает на рынке номеров 8 800 с 2005 года, то мы видели разное и очень хорошо знаем, что возможно, а что нет. Но в последние месяцы рынок сильно будоражит новый игрок, предлагающий "безлимитку" - т.е. абонент платит фиксированную цену в месяц и получает неограниченный объём трафика на номере. И в этом нет ничего эдакого, если это делается по всем законам экономики и бизнеса. Но когда это делается по непонятным законам (как минимум мне), тогда появляются вопросы, на которые хочется найти ответы и когда они...

СОТРУДНИКИ FACEBOOK ИМЕЛИ ПРЯМОЙ ДОСТУП К ЛИЧНЫМ ДАННЫМ И ПЕРЕПИСКЕ ПОЛЬЗОВАТЕЛЕЙ

20.07.2013

Бывшая сотрудница Facebook Кэтрин Лосс в интервью The Guadrian заявила, что сотрудники социальной сети имели прямой доступ к личным данным и переписке пользователей. Кэтрин Лосс (Katherine Losse), бывший автор речей для Марка Цукерберга, рассказала, что сотрудники техподдержки и служба безопасности имели "суперпароль", позволяющий войти в соцсеть под аккаунтом любого пользователя и таким образом просмотреть все личные данные, в том числе переписку. Об этом она узнала в 2005 году, когда только поступила на работу в Facebook в качестве 51-го сотрудника