• У популярному сервісі знайшли уразливість
    Сервіс відео-дзвінків Skype сьогодні викликав стурбованість користувачів - стало відомо про уразливість, яка дозволяла викрадати чужі акаунти. Знаючи адреси електронної пошти людини, на яку зареєстрований акаунт, можна було поміняти пароль і отримати доступ до скайпу іншого користувача.
    Саму уразливість просунуті користувачі знайшли кілька місяців тому, за їх власним зізнанням, і написали про це в техпідтримку сервісу, але вона так і не була усунена. Сьогодні з цією проблемою зіткнулися відомі блогери. Медіадиректор компанії SUP Антон Носик розповів у своєму блозі, як зламали його акаунт.
    «Людина, який проник в мій акаунт, не став влаштовувати там ніякого вандалізму, а просто подзвонив мені в п ’ ятій ранку, щоб розповісти про використаної для злому дірки, - пише він. - Міра захисту тут приходить в голову тільки одна: реєструвати обліковий запис Skype з такої адреси електронної пошти, який ніде не розкручений, і нікому, крім власника, не відомий. У цьому випадку зловмисник не зможе його обчислити і підібрати. А для експлойта знання поштової адреси жертви є необхідною умовою». «…Важко повірити, що такий дитячий спосіб дозволяє зламати будь-який рахунок у системі, яка так хизується своєю захищеністю», - додав Антон Носик в коментарях до посаді.br/>Піддався атаці на Skype і блогер Ілля Варламов. «Прокинувся вранці, а на пошті повідомлення, що якийсь лиходій поміняв у мене на скайпі пароль, - розповів він. - Виявляється, виявилася дірка, що дозволяє легко вкрасти будь-який обліковий запис, якщо знаєте логін-пошту жертви. Ось так я і став жертвою. Мені пощастило - злодій був добрим і не поміняв пошту, не видалив контакти і нікому нічого не писав, так що я легко повернув собі доступ назад».
    Ще однією жертвою серед відомих людей став Олексій Навальний.
    При цьому власники «викрадених» акаунтів отримували на пошту листа від Skype про те, що пароль у них змінений.
    «Рано вранці ми отримали повідомлення про повідомленні користувача, що стосується безпеки функції скидання пароля на нашому сайті, - пояснили нам ситуацію в компанії. - Ця проблема стосується користувачів, які зареєстрували кілька облікових записів Skype на один і той же адресу електронної пошти. Сьогодні вранці ми тимчасово призупинили роботу функції скидання пароля в цілях безпеки і провели оновлення в процесі скидання пароля, що налагодило його роботу. Ми надаємо підтримку невеликого числа користувачів, яким, можливо, довелося зіткнутися з незручностями. Skype прагне забезпечити нашим користувачам безпечну і надійну зв'язок, і ми приносимо вибачення за незручності».
    Як же повернути акаунт, якщо ви теж стали жертвою хакерів? Перші постраждалі від злому повертали акаунти за тією ж схемою, за якою діяли злодії. Після заходів, прийнятих сервісом, він, по ідеї, працювати вже не має. Інший спосіб - пройти за цим посиланням і підтвердити, що акаунт належить саме вам. Для цього потрібно буде вказати свій логін, електронну пошту, рік, коли ви створили акаунт, країну, де ви перебували тоді. Якщо ви оплачували послуги Skype, можна вказати, яким способом ви платили. Можна також вказати логіни або імена людей зі свого контакт-аркуша. Ще один спосіб - зв'язатися зі службою підтримки сервісу в чаті, правда, він працює тільки англійською мовою.