buscape

quarta-feira, 14 de novembro de 2012

SKYPE

Eai galera,
Quem usa o Skype agora pode ficar tranquilo pois o skype consertou a falha que roubava contas do serviço.
Apenas com o e-mail das vitimas, a conta podia ser roubada, esse problema teria sido divulgado na Russia há 2 meses.


Depois de retirar temporariamente do ar o recurso de recuperação de senhas, o Skype anunciou nesta quarta-feira (14) que corrigiu uma falha grave no serviço que permitia que qualquer conta fosse roubada sabendo apenas o e-mail da vítima. O Skype afirmou que está entrando em contato com os usuários que foram afetados pelo problema.
O Skype permitia que uma conta fosse cadastrada com um endereço de e-mail já utilizado no serviço. Depois, bastava solicitar uma recuperação da senha na conta com e-mail duplicado e um token é enviado ao Skype, permitindo reconfigurar a senha da vítima.

A vulnerabilidade foi divulgada no site "Reddit" por um usuário que disse ter visto detalhes da falha em uma página russa, que fornece um guia passo a passo com imagens para realizar o ataque. Segundo o "TD Daily", o problema era conhecido há meses na Rússia, e o Skype chegou a ser notificado, mas não teria tomado nenhuma providência para solucionar o erro.
O Skype foi adquirido pela Microsoft em 2011 e irá substituir o Windows Live Messenger, atual software de comunicação da empresa.

0 comentários:

Postar um comentário