Car-tech

Skype melumpuhkan tetapan kata laluan selepas kecacatan keselamatan terdedah

Vivo Y30 Unlock Password Pattern and Frp Google Account With MRT Dongle

Vivo Y30 Unlock Password Pattern and Frp Google Account With MRT Dongle
Anonim

Microsoft telah melumpuhkan pilihan pengguna untuk menetapkan semula kata laluan Skype mereka selepas pakar keselamatan mendedahkan kecacatan serius dalam perisian yang membenarkan sesiapa yang mengetahui alamat e-mel anda untuk menggodam akaun Skype anda.

Kerentanan ini membolehkan orang untuk mendaftar ke Skype dengan alamat e-mel sudah digunakan oleh orang lain dan kemudian memaksa kata laluan semula untuk akaun yang dikaitkan dengan alamat itu untuk mendapatkan akses ke akaun anda. Pada dasarnya, sesiapa yang tahu alamat e-mel anda boleh mendaftar untuk akaun Skype baru dengannya dan kemudian menetapkan semula kata laluan untuk akaun semasa anda, dengan itu menggodam.

Eksploitasi pertama muncul di beberapa forum Rusia, dan telah dieksploitasi secara aktif sejak, Costin Raiu, penyelidik keselamatan kanan di Kaspersky Lab, berkata dalam catatan blog. Untuk melindungi terhadap kelemahan ini, Raiu menasihatkan pengguna mengubah alamat e-mel yang dikaitkan dengan akaun Skype mereka ke alamat yang baru dan tidak pernah digunakan sebelumnya.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Rik Ferguson, pengarah penyelidikan & komunikasi keselamatan di Trend Micro, menjelaskan bagaimana ia mudah digodam dengan akaun Skype seseorang: "Pada dasarnya prosedur itu sangat mudah, ia boleh dilakukan oleh pengguna komputer yang paling tidak berpengalaman. […] Ini akan mengunci mangsa daripada akaun Skype mereka dan membenarkan peretas menerima dan membalas semua mesej yang ditakdirkan untuk mangsa itu sehingga notis selanjutnya. Saya menguji kelemahan dan keseluruhan proses hanya mengambil masa beberapa minit. "

Skype juga berkata dalam satu kenyataan bahawa ia menyedari isu kelemahan keselamatan baru. "Sebagai langkah berjaga-jaga, kami telah melumpuhkan semula kata laluan buat sementara waktu kerana kami terus menyiasat isu selanjutnya. Kami memohon maaf atas ketidakselesaan itu tetapi pengalaman dan keselamatan pengguna adalah keutamaan kami, "kata kenyataan itu.