Tech hvg.hu 2012. november. 14. 12:40

Botrány a Skype-nál: gyerekjáték bejutni más fiókjába

A Microsoft azonnali korlátozó intézkedéseket vezetett be a Skype-nál, miután kiderült, hogy 2 perc alatt bárki Skype-fiókjába bejuthatunk.

A Buhera Blog beszámolója szerint az alábbi négy pofonegyszerű lépésben be lehetett jutni bárki Skype-fiókjába.

  1. Regisztráljon egy új Skype hozzáférést az áldozat e-mail címével. Kap majd egy figyelmeztetést, de a folyamat mehet tovább gond nélkül.
  2. Lépjen be a Skype-ba a frissen létrehozott hozzáféréssel
  3. Látogassa meg a https://login.skype.com/account/password-reset-request linket, és kérjen jelszóhelyreállítást az áldozat e-mail címével.
  4. A Skype kliensedben megjelenik a jelszócseréhez szükséges token. Üsse ki az áldozat jelszavát és jelentkezzen be a nevében.

Bár a Skype gyorsreagálásban letiltotta a Skype jelszóvisszaállító funkcióját, így elvileg már nem használható a módszer, érdekes kérdéseket vet fel, hogy ha egy ilyen komoly szolgáltatásban ekkora hiba lehet hosszú éveken át, akkor milyen biztonsági bakikat rejteget még a legnépszerűbb ingyenes telefonálós szolgáltatás.

Hirdetés