Skype - дыра в безопасности.
? открываем login.skype.com/account/signup-form
? заполняем все* поля, указываем email жертвы, соглашаемся
? попадаем на свою личную страничку, жмем выход
? логинимся в скайп клиент, на главной странице жмем ?Нет, сейчас я не хочу подключаться к facebook?
? открываем в браузере login.skype.com/account/password-reset-request, вводим email жертвы
? в скайп клиенте получаем уведомление и видим маркер пароля на главной странице клиента.
? открываем ссылку, выбираем аккаунт жертвы, меняем пароль.
? PROFIT.
Всем кто часто пользует аккаунт - в целях безопасности рекомендуется сменить главную почту на ту к которой есть доступ.
? заполняем все* поля, указываем email жертвы, соглашаемся
? попадаем на свою личную страничку, жмем выход
? логинимся в скайп клиент, на главной странице жмем ?Нет, сейчас я не хочу подключаться к facebook?
? открываем в браузере login.skype.com/account/password-reset-request, вводим email жертвы
? в скайп клиенте получаем уведомление и видим маркер пароля на главной странице клиента.
? открываем ссылку, выбираем аккаунт жертвы, меняем пароль.
? PROFIT.
Всем кто часто пользует аккаунт - в целях безопасности рекомендуется сменить главную почту на ту к которой есть доступ.
ш
ЁЁЁшкина кошка
b
bd68
сменить главную почту на ту к которой есть доступ
P
Pulsus
K
Kostan™
A
Ars777
рекомендуется сменить главную почту на ту к которой есть доступ.
не понятно
У меня ттт нет почты к которой бы у меня доступа не было. Скайпом пользуюсь изредка - не хотелось бы его терять!
Л
Леди Макбет
ничего не поняла. скайпа нет
Благодаря статье угнали скайп-аккаунты
Ильи Варламова http://zyalt.livejournal.com/659511.html
Антона Носика https://twitter.com/navalny/status/268604689371770...
Алексея Навального https://twitter.com/navalny/status/268604689371770...
Первым двум повезло больше: злоумышленники сами вернули аккаунты владельцам.
Самое смешное что это даже не взлом.. Майкрософт опять накосячил... руки у них дырявые..
http://habrahabr.ru/post/158545/ подробности тут
Ильи Варламова http://zyalt.livejournal.com/659511.html
Антона Носика https://twitter.com/navalny/status/268604689371770...
Алексея Навального https://twitter.com/navalny/status/268604689371770...
Первым двум повезло больше: злоумышленники сами вернули аккаунты владельцам.
Самое смешное что это даже не взлом.. Майкрософт опять накосячил... руки у них дырявые..
http://habrahabr.ru/post/158545/ подробности тут
X
Xоgan
Система не проверяет разве, используется ли уже этот имейл?
нет
т
(то4ка).
Прикрыли по ходу дыру. С утра пытался взломать знакомого, письма ему на почту пришли, а вот у меня при смене пароля 504 ошибка.
L
Lu4
Ничего не поняла. Скайп ЕСТЬ)
ничего не поняла. скайпа нет
нет
Что удивительно, на всяких г...но-сайтах эта беда работает и дико раздражет, когда забываешь логин с паролем и пытаешься завести второй аккаунт на основной ящик.
Прикрыли по ходу дыру. С утра пытался взломать знакомого, письма ему на почту пришли, а вот у меня при смене пароля 504 ошибка.
Работает... это просто превышение запросов...
Способ как защитить себя от угона скайпа без смены почтового ящика.
Могу посоветовать трюк, что-бы не создавать новый никому не известный емайл можно к существующему емайл добавить суффикс через +, например:
обычный емайл: мой_логин@мой_домен.ru
емайл с суффиком: мой_логин+секретное_слово@мой_домен.ru
письма отправленные на емайл с суффиксом приходят на ящик без суффикса (мой_логин@мой_домен.ru),но система считает этот емайл уникальным! Проверено на яндекс.почте и gmail.
письма отправленные на емайл с суффиксом приходят на ящик без суффикса
О, как. Не знал. Спасибо.
Д
Домоседыч
[Сообщение удалено пользователем 14.11.2012 14:10]
И
Изучаю микробий язык
Привыкайте, скайп нынче майкросовтовский, а у них всё в дырявое
не мешки ворочать
т
(то4ка).
Работает... это просто превышение запросов...
точно работает...
вот уже с ночи известно об этой уязвимости, а они так и почесались уроды исправить
В
Вrainstorm
соц.сети зло!
и скайп тоже
и скайп тоже
K
KROT
Хм.. я один не понимаю как узнать мыло жертвы? :-)
С уважением KROT.
С уважением KROT.
W
Wasyek
Хм.. я один не понимаю как узнать мыло жертвы?
У некоторых людей адрес почты показывается в личных данных
Лучше сразу делать адрес почты конфиденциальным, чтоб не показывался.
Обсуждение этой темы закрыто модератором форума.