16/11/12

Un Agujero de seguridad permite que cualquiera pueda apropiarse de su cuenta de Skype


Parece que Skype tiene otro gran agujero en su seguridad. Según los informes, un agujero de seguridad que hace cuentas de Skype vulnerables al secuestro.

El agujero de seguridad permite a los usuarios no autorizados con conocimiento de su dirección de correo electrónico conectado a Skype pueda cambiar la contraseña de su cuenta de Skype, obteniendo así el control de la misma. El secuestro se activa mediante la firma de una nueva cuenta de Skype usando la dirección de correo electrónico de otro usuario registrado.

No hay acceso a la bandeja de entrada de la víctima, se requiere una simplemente saber la dirección. Una Creación de una cuenta de esta forma se genera una advertencia de que la dirección de correo electrónico ya está asociada a otro usuario, pero fundamentalmente el sitio web de chat de voz no impide la apertura de la nueva cuenta. Luego de el hackers que sólo tienes que pedir por señal de restablecimiento de contraseña, que Skype aplicación enviará automáticamente a su correo electrónico, lo que permite a un tercero para redimirla y reclamar la propiedad de su nombre de usuario original y por lo tanto la cuenta.

El asunto se documentó según se informa en los foros rusos meses atrás, y parece haber sido fácil de explotar. Skype parece haber tumbado su página de restablecimiento de contraseña, deteniéndose esta falla en su camino y dijeron: "Hemos tenido informes de una cuestión de seguridad en nueva vulnerabilidad. Como medida de precaución hemos desactivado temporalmente el restablecimiento de contraseña a medida que seguimos esto para investigar la cuestión. Pedimos disculpas por las molestias, pero la experiencia del usuario y la seguridad es nuestra primera prioridad ".

No hay comentarios:

Publicar un comentario

El Entitlement Server de Motive habilita desde conectividad satelital en los Andes hasta autenticación libre de fraude en Brasil. CIUDAD DE ...