A Microsoft azonnali korlátozó intézkedéseket vezetett be a Skype-nál, miután kiderült, hogy 2 perc alatt bárki Skype-fiókjába bejuthatunk.
A Buhera Blog beszámolója szerint az alábbi négy pofonegyszerű lépésben be lehetett jutni bárki Skype-fiókjába.
- Regisztráljon egy új Skype hozzáférést az áldozat e-mail címével. Kap majd egy figyelmeztetést, de a folyamat mehet tovább gond nélkül.
- Lépjen be a Skype-ba a frissen létrehozott hozzáféréssel
- Látogassa meg a https://login.skype.com/account/password-reset-request linket, és kérjen jelszóhelyreállítást az áldozat e-mail címével.
- A Skype kliensedben megjelenik a jelszócseréhez szükséges token. Üsse ki az áldozat jelszavát és jelentkezzen be a nevében.
Bár a Skype gyorsreagálásban letiltotta a Skype jelszóvisszaállító funkcióját, így elvileg már nem használható a módszer, érdekes kérdéseket vet fel, hogy ha egy ilyen komoly szolgáltatásban ekkora hiba lehet hosszú éveken át, akkor milyen biztonsági bakikat rejteget még a legnépszerűbb ingyenes telefonálós szolgáltatás.