Car-tech

סקייפ משבית את הסיסמה לאפס לאחר פגם אבטחה שנחשף

איך להשבית את המצלמה של המשתתפים בפגישה בזום

איך להשבית את המצלמה של המשתתפים בפגישה בזום
Anonim

Microsoft השבית את האפשרות למשתמשים לאפס את סיסמאות ה- Skype שלהם לאחר שמומחי אבטחה חשפו פגם רציני בתוכנה שאיפשרה לכל מי שיודע את כתובת הדוא"ל שלך לפרוץ את חשבון ה- Skype שלך.

הפגיעות אפשרה לאנשים להירשם ל- Skype עם כתובות דוא"ל שכבר בשימוש אצל אחרים ולאחר מכן מאפס את הסיסמה עבור חשבונות המשויכים לכתובת זו כדי לקבל גישה לחשבון שלך. ביסודו של דבר, כל מי שהכיר את כתובת הדוא"ל שלך יכול להירשם לחשבון סקייפ חדש עם זה ולאחר מכן לאפס את הסיסמה עבור החשבון הנוכחי שלך, ובכך לפרוץ פנימה.

לנצל את הראשון הופיע על כמה פורומים רוסיים, והוא נוצל באופן פעיל מאז, אמר קוסטין Raiu, חוקר אבטחה בכיר במעבדה קספרסקי, בבלוג. כדי להגן מפני פגיעות זו, Raiu מייעץ למשתמשים לשנות את כתובת האימייל המשויכת לחשבון Skype שלהם לכתובת חדשה שאינה בשימוש קודם.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Rik פרגוסון, מנהל מחקר ומחקרי אבטחה ב- Trend Micro, הסביר כי קל היה לפרוץ לחשבון סקייפ של מישהו: "במהותו התהליך הוא כל כך פשוט שניתן לבצע אותו גם על ידי משתמשי המחשב חסרי הניסיון ביותר. […] זה יהיה לנעול את הקורבן מתוך חשבון Skype שלהם ולאפשר את ההאקר לקבל ולהגיב על כל ההודעות המיועדים עבור הקורבן עד הודעה חדשה. בדקתי את הפגיעות ואת התהליך כולו לקח רק עניין של דקות. "

Skype גם אמר בהצהרה כי הוא מודע בעיה חדשה אבטחה פגיעות. "כצעד זהירות, השבתנו באופן זמני את הסיסמה כאשר אנו ממשיכים לחקור את הנושא. אנו מתנצלים על אי הנוחות, אך חוויית המשתמש והבטיחות הם העדיפות הראשונה שלנו ", נאמר בהודעה