Skype驚現(xiàn)密碼重設(shè)漏洞 微軟緊急修補(bǔ)
俄國(guó)論壇本周公布了挾持他人Skype帳號(hào)的方法,使得微軟立即中止并更新了Skype的密碼重設(shè)功能(中國(guó)區(qū)SKYPE由于服務(wù)器在國(guó)內(nèi),不在此漏洞范疇內(nèi))。俄國(guó)黑客早在3個(gè)月前就通過(guò)黑客論壇公布了該漏洞,只是微軟
俄國(guó)論壇本周公布了挾持他人Skype帳號(hào)的方法,使得微軟立即中止并更新了Skype的密碼重設(shè)功能(中國(guó)區(qū)SKYPE由于服務(wù)器在國(guó)內(nèi),不在此漏洞范疇內(nèi))。俄國(guó)黑客早在3個(gè)月前就通過(guò)黑客論壇公布了該漏洞,只是微軟當(dāng)時(shí)并未采取任何行動(dòng)。根據(jù)論壇上的說(shuō)明,有心人只要透過(guò)既有Skype用戶所使用的電子郵件地址再去申請(qǐng)一個(gè)新的Skype帳號(hào),就能利用Skype站上的密碼重置功能取得使用同一電子郵件之下所有Skype帳號(hào)的掌控權(quán)。
skype
一些信息安全企業(yè)及部份媒體已成功驗(yàn)證了此一攻擊方法,且在幾分鐘內(nèi)就能完成。趨勢(shì)科技安全研究總監(jiān)Rik Ferguson指出,執(zhí)行該攻擊唯一需要的就是受害者的電子郵件帳號(hào),建立新帳號(hào)后再利用線上密碼重設(shè)功能就能挾持Skype用戶的帳號(hào),甚至連小孩都做得到。
此漏洞被公開后,微軟發(fā)表聲明,該漏洞影響某些以同一電子郵件帳號(hào)注冊(cè)多個(gè)Skype帳號(hào)的用戶,因此在周三早上暫時(shí)中止密碼重置功能并進(jìn)行更新,現(xiàn)已可正常訪問(wèn),并同時(shí)通知那些可能受到影響的少數(shù)用戶,在必要可以向微軟尋求協(xié)助。不過(guò)微軟在即將用SKYPE替換掉MSN的時(shí)候出這么大的安全漏洞,讓用戶對(duì)其是否能運(yùn)營(yíng)好SKYPE更添一份疑惑!

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》