Дупка в сигурността в Skype позволява кражба на потребителски акаунти

    Дупка в сигурността на Skype може да позволи на злонамерени потребители да получат контрол върху акаунта на друг потребител. За това те се нуждаят само от email адреса на потребителя, чийто акаунт искат да контролират. Дупката в сигурността се базира на политиката на Skype да напомня на новорегистрираните потребители за потребителски имена, които преди това са регистрирали, използвайки същия email адрес. Изглежда, че е доста лесно да се промени паролата на въпросния акаунт и по този начин да се добие контрол над него.

    Потребител, който в момента използва Skype услугата, ще види, ако някой се опита да получи достъп до неговия акаунт. Такъв потребител трябва да реагира бързо, за да попречи на другия потребител да получи контрол върху неговата регистрация. А ако потребителят в момента не е log-нат в Skype, той няма да може да попречи по никакъв начин.

    От Skype провеждат вътрешно разследване за този проблем. За първи път информация за този проблем се е появила в руски сайт още преди два месеца. Човекът, открил проблема, твърди, че е уведомил Skype, но до момента изглежда, че от компанията не са направили нищо по въпроса. Ето какво казват от Skype относно този проблем:

    “Получихме информация за проблем със сигурността. Като предпазна стъпка временно сме премахнали възможността за нулиране на паролата, докато продължаваме да разследваме проблема. Извиняваме се за неудобството, но потребителското изживяване и сигурността са наш най-голям приоритет.”

    На този етап потребителите се съветват да променят своя email адрес с такъв, който не може да бъде свързан с техния акаунт. Става въпрос за основния email адрес. Това намалява вероятността някой да открадне акаунта.