Car-tech

Skype vô hiệu hóa đặt lại mật khẩu sau khi lỗ hổng bảo mật tiếp xúc

Năm người mang 37 kg ma tuý về Sài Gòn bị tỠhình

Năm người mang 37 kg ma tuý về Sài Gòn bị tỠhình
Anonim

Microsoft đã vô hiệu hóa tùy chọn để người dùng đặt lại mật khẩu Skype của họ sau khi các chuyên gia bảo mật phát hiện ra lỗ hổng nghiêm trọng trong phần mềm cho phép bất kỳ ai biết địa chỉ email của bạn xâm nhập tài khoản Skype của bạn. đã được người khác sử dụng và sau đó buộc đặt lại mật khẩu cho các tài khoản được liên kết với địa chỉ đó để có quyền truy cập vào tài khoản của bạn. Về cơ bản, bất cứ ai biết địa chỉ email của bạn đều có thể đăng ký tài khoản Skype mới và sau đó đặt lại mật khẩu cho tài khoản hiện tại của bạn, do đó xâm nhập.

Lần khai thác đầu tiên xuất hiện trên một số diễn đàn của Nga và đã được khai thác tích cực từ, Costin Raiu, một nhà nghiên cứu bảo mật cao cấp tại Kaspersky Lab, cho biết trong một bài đăng trên blog. Để bảo vệ chống lại lỗ hổng này, Raiu khuyên người dùng thay đổi địa chỉ email liên kết với tài khoản Skype của họ thành địa chỉ mới, chưa từng được sử dụng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Rik Ferguson, giám đốc nghiên cứu bảo mật và truyền thông tại Trend Micro, giải thích cách dễ dàng là xâm nhập vào tài khoản Skype của ai đó: “Về bản chất, quy trình này đơn giản đến mức có thể được thực hiện bởi những người dùng máy tính thiếu kinh nghiệm nhất. […] Điều này sẽ khóa nạn nhân ra khỏi tài khoản Skype của họ và cho phép hacker nhận và trả lời tất cả các tin nhắn được gửi đến nạn nhân đó cho đến khi có thông báo mới. Tôi đã kiểm tra tính dễ bị tổn thương và toàn bộ quá trình chỉ mất vài phút. ”

Skype cũng nói trong một tuyên bố rằng nó nhận thức được vấn đề về lỗ hổng bảo mật mới. “Chúng tôi đã tạm thời tắt tính năng đặt lại mật khẩu vì chúng tôi tiếp tục điều tra thêm về vấn đề này. Chúng tôi xin lỗi vì sự bất tiện này nhưng trải nghiệm người dùng và sự an toàn là ưu tiên hàng đầu của chúng tôi ”, tuyên bố cho biết.