Общество, 14 ноя 2012, 14:46

Хакеры против блогеров: у И.Варламова и А.Носика украли аккаунты

Хакеры нашли в мессенджере Skype принципиальную уязвимость, которая позволяет взломать учетную запись любого пользователя популярного интернет-сервиса. Для того чтобы "угнать" аккаунт, необходим только адрес электронный почты предполагаемой жертвы. Сегодня на удочку компьютерных пиратов уже попались блогеры Антон Носик и Илья Варламов.
Читать в полной версии
Фото: РБК

"У меня только что взломали Skype с использованием некоей принципиальной уязвимости сервиса, позволяющей третьим лицам получить код для смены пароля к любому аккаунту на произвольно выбранный почтовый адрес. То есть без взлома сервиса и без подбора паролей", - отметил А.Носик в своем "Живом Журнале".

"Проснулся утром, а на почте сообщение, что какой-то злодей поменял у меня на скайпе пароль. Оказывается, обнаружилась дырка, позволяющая легко украсть любой аккаунт, если знаете логин-почту жертвы", - также сообщил И.Варламов. По его словам, единственный способ защиты на данный момент – это смена основного e-mail аккаунта на новый, никому не известный адрес электронной почты.

Компьютерные пираты не обошли стороной и оппозиционного лидера Алексея Навального, однако ему не только удалось вернуть аккаунт, но и найти взломщика. "Если вам кто-то пишет в Skype от меня, то это не я. Мой Skype взломал @zhovner, он же мне его только что и вернул. За взлом порицаю, за возврат благодарю", - отметил А.Навальный.

Порядок взлома учетных записей Skype был опубликован накануне на хакерском форуме Xeksec. Из алгоритма следует, что достаточно зарегистрировать новую учетную запись на электронный адрес жертвы, а затем воспользоваться сервисом восстановления паролей, который открывает доступ ко всем спискам аккаунты, зарегистрированным на данную почту. После этого хакеру остается лишь сменить пароли.

Пользователь форума ReanimatoR сообщил, что техподдержка сервиса еще два месяца назад получила от него сообщение об этой уязвимости, однако ответа так и не последовало.

А.Носик также отметил, что не решается предположить, сколько времени понадобится для устранения данного недочета.

Pro
Как ФНС находит скрытую выручку: шесть провальных для бизнеса схем
Pro
10 компаний с перспективами роста во втором кварталe — выбор Bloomberg
Pro
Почему 20% бизнесменов психопаты и как работать под их руководством
Pro
«В Китае нет сетей вроде «Магнита»: что SPLAT понял о рознице Азии
Pro
«Без вас как без рук»: четыре манипуляции, на которые нельзя поддаваться
Pro
Ленивые и богатые: как зумеры становятся самым зажиточным поколением
Pro
Черный закат. Почему западные компании массово покидают Африку
Pro
«Apple после Джобса». Что будет с акциями «Яндекса» после выкупа