AfterDawn: IT-alan uutiset

Skypessä paha turva-aukko - tilin kaappaus mahdollista vain sähköpostiosoitteen avulla

Kirjoittaja Teemu Laitila @ 14.11.2012 12:48 Kommentteja (2)

Skypessä paha turva-aukko - tilin kaappaus mahdollista vain sähköpostiosoitteen avulla Maailman suosituimmasta nettipuhelupalvelusta Skypesta on paljastunut vakava tietoturva-aukko, jonka avulla kuka tahansa voi kaapata Skype-tilin, kunhan hyökkääjä tietää käyttäjänimen sekä sähköpostin. Skype on tietoinen asiasta ja ongelmaan liittyvä salasanan resetointi on otettu pois käytöstä.
Haavoittuvuus julkistettiin ilmeisesti ensimmäisen kerran venäläisellä nettifoorumilla jo muutama kuukausi takaperin.

The Next Web -sivusto havaitsi viestin tänään ja totesi kaappaustekniikan toimivaksi. Sivusto ei paljastanut miten hyökkäys toimii, mutta siihen liittyy uuden käyttäjätunnuksen luominen toisen henkilön sähköpostiosoitteella ja oman sähköpostiosoitteen liittäminen samaan käyttäjätiliin. Sivuston mukaan toisen käyttäjän tilin kaappaus oli todella helppoa eikä aikaa kulunut muutamia minuutteja enempää.

The Next Web oli yhteydessä Skypeen muutamia tunteja ennen uutisen julkaisua. Skype pyrkii ratkaisemaan ongelmaa ja siihen liittyen salasanan resetointi on poistettu käytöstä väliaikaisesti.

Tägit: Skype
Edellinen Seuraava  

2 kommenttia

114.11.2012 15:18

"paljastanut" otsikkotekstin rivillä kolme.
"tänän" päätekstin rivillä kaksi.

Kirjoitusvirheitääää :)

214.11.2012 22:18

Lainaus, alkuperäisen viestin kirjoitti SwMaster:
"paljastanut" otsikkotekstin rivillä kolme.
"tänän" päätekstin rivillä kaksi.

Kirjoitusvirheitääää :)
Kiitos huomautuksesta, pyritään välttämään niitä.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Spotifyn ilmaisversio uudistui – Ilmaiskäyttäjät saavat makua Premium-tilauksesta Spotifyn ilmaisversio uudistui – Ilmaiskäyttäjät saavat makua Premium-tilauksesta (24.4.2018 17:44)
Spotify paljasti tänään New Yorkissa järjestetyssä lehdistötilaisuudessa uudistetun version suoratoistopalvelun ilmaisesta mobiilikokemuksesta. Nyt ympäri maailman saataville tulevan päivityksen ....
Chromen ulkoasu uudistuu – Tällaista on luvassa Chromen ulkoasu uudistuu – Tällaista on luvassa (24.4.2018 14:25)
Googlen Chrome-verkkoselain oli aikoinaan tiennäyttäjän asemassa, kun selaimet siirtyivät nykyisenlaiseen pelkistettyyn käyttöliittymään, jossa käyttöliittymän elementit on yritetty häivyttää ....
Oletko asentanut jonkun näistä mainosestäjistä? Ne vakoilevat sinun toimintaasi Oletko asentanut jonkun näistä mainosestäjistä? Ne vakoilevat sinun toimintaasi (24.4.2018 10:29)
Google sai aikoinaan paljon lokaa niskaan Google Play -sovelluskaupan leväperäisestä modernoinnista, minkä seurauksena Android-puhelimien omistajat saattoivat asentaa laitteisiinsa epämääräisiä ....
Amazonin varastorobotit tulevat ihmisten koteihin ensi vuonna? Amazonin varastorobotit tulevat ihmisten koteihin ensi vuonna? (24.4.2018 09:42)
Verkkokauppajätti Amazon on menestyvä pilvipalvelutarjoaja, mutta tulevaisuudessa siitä saattaa kuoriutua myös robottiyhtiö. Jo nyt Amazon käyttää varastoissaan robotteja, mutta sen lisäksi ....
EU ei päästä Applea helpolla – Aikoo tutkia perinpohjaisesti Shazam-kaupan EU ei päästä Applea helpolla – Aikoo tutkia perinpohjaisesti Shazam-kaupan (24.4.2018 09:24)
Euroopan unioni aikoo jatkaa syyskuun 4. päivään saakka Applen Shazam-yritysoston tutkintaa. Kilpailuviranomaiset haluavat tarkennetun tutkinnan myötä selvittää, pääseekö Apple käsiksi sellaiseen ....

Uutisarkisto