Как Skype борется с уязвимостями? Никак
В Skype найдено множество серьезных уязвимостей. Например, любой может заблокировать ваш аккаунт навсегда, техподдержка Skype уязвима для атак социальной инженерии, а взломщик может скрыть активную сессию из списка авторизованных клиентов, используя старые версии SDK. Сотрудники Microsoft знают о проблемах своего сервиса, однако, видимо, не планируют их решать.
- Любой может заблокировать ваш аккаунт навсегда так, что вы больше не сможете им пользоваться. Для этого достаточно знать только имя аккаунта. В большинстве случаев Skype откажет вам в восстановлении доступа. Microsoft знает об этой проблеме несколько лет.
- Механизм генерации восьмизначных одноразовых кодов аутентификации (Microsoft Security Code), которые используются для восстановления пароля к аккаунту Microsoft, уязвим. Атакующий может угадать код.
- Техподдержка Skype уязвима для атак социальной инженерии. Microsoft считает это нормальным.
- Техподдержка Skype не знает, что на самом деле происходит с вашим аккаунтом, и почему он заблокирован. В любом случае вы получите стандартный ответ, что ваш аккаунт заблокирован за нарушение правил, даже если аккаунт был удален по вашему запросу.
- Skype по-прежнему раскрывает ваш IP-адрес, в том числе и локальный (тот, что на сетевом интерфейсе). В некоторых случаях возможно раскрытие контактов, подключенных с того же внешнего IP-адреса, что и вы. Например, членов семьи, подключенных к домашнему роутеру.
- Атакующий может скрыть активную сессию из списка авторизованных клиентов (команда /showplaces) используя старые версии SDK. Таким образом, зная пароль, можно незаметно просматривать переписку жертвы.
Источник: roem.ru
blog comments powered by Disqus
Интернет
Темы форума
09 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Житомир
06 марта 2026
DVB-карты TBS
06 марта 2026
Куплю Vu Duo 4K Se
04 марта 2026
Вижн ТВ. Новости - хорошие и плохие
03 марта 2026
Прием DVB-T2 в регионах Украины. Практический опыт
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Черкаси
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Чернігів
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Білу Церкву
01 марта 2026
Тропо - приём DVB-T,DVB-T2 в Украине.
28 февраля 2026
Мультиплекс МХ-7 от Концерна РРТ (174-230 МГц)
14 февраля 2026
Дальній прийом FM/УКХ в м.Рокитне, Київська область
08 февраля 2026
Дальній прийом FM/УКХ в м.Біла Церква, Київська область
03 февраля 2026
Приём и обсуждение 100.5°E - AsiaSat 5 в С Band
30 января 2026
Приём и обсуждение 13°E - Hot Bird 13B/13C/13E в Ku band
27 января 2026
Транспондерные новости 83°E - Insat 4A / G-Sat 10 / G-Sat 12
26 января 2026
Телеканал М2: работа, прием, перспективы, будущее
23 января 2026
Установка антенны Channel Master 2,4m на опорной мачте.
22 января 2026
Транспондерные новости 76.5°E - Apstar 7
17 января 2026
Прием и обсуждение 45°Е Blagovest 1 в С Band


