Хакеры против блогеров: у И.Варламова и А.Носика украли аккаунты
"У меня только что взломали Skype с использованием некоей принципиальной уязвимости сервиса, позволяющей третьим лицам получить код для смены пароля к любому аккаунту на произвольно выбранный почтовый адрес. То есть без взлома сервиса и без подбора паролей", - отметил А.Носик в своем "Живом Журнале".
"Проснулся утром, а на почте сообщение, что какой-то злодей поменял у меня на скайпе пароль. Оказывается, обнаружилась дырка, позволяющая легко украсть любой аккаунт, если знаете логин-почту жертвы", - также сообщил И.Варламов. По его словам, единственный способ защиты на данный момент – это смена основного e-mail аккаунта на новый, никому не известный адрес электронной почты.
Компьютерные пираты не обошли стороной и оппозиционного лидера Алексея Навального, однако ему не только удалось вернуть аккаунт, но и найти взломщика. "Если вам кто-то пишет в Skype от меня, то это не я. Мой Skype взломал @zhovner, он же мне его только что и вернул. За взлом порицаю, за возврат благодарю", - отметил А.Навальный.
Порядок взлома учетных записей Skype был опубликован накануне на хакерском форуме Xeksec. Из алгоритма следует, что достаточно зарегистрировать новую учетную запись на электронный адрес жертвы, а затем воспользоваться сервисом восстановления паролей, который открывает доступ ко всем спискам аккаунты, зарегистрированным на данную почту. После этого хакеру остается лишь сменить пароли.
Пользователь форума ReanimatoR сообщил, что техподдержка сервиса еще два месяца назад получила от него сообщение об этой уязвимости, однако ответа так и не последовало.
А.Носик также отметил, что не решается предположить, сколько времени понадобится для устранения данного недочета.