15/11/2012 07:48

Skype dính lỗ hổng bảo mật nghiêm trọng

In bài viết

(itcworld.vn) - Một lỗ hổng bảo mật mới vừa được phát hiện trong Skype của Microsoft, cho phép bất cứ ai có thể thay đổi mật khẩu và chiếm đoạt tài khoản của bạn.

Vấn đề này được phát hiện lần đầu tiên trên một diễn đàn của Nga cách đây 2 tháng và đã được xác nhận bởi TheNextWeb. Sau khi liên lạc với bộ phận kỹ thuật của Skype, công ty đã thông báo bắt đầu tiến hành một cuộc điều tra nội bộ.


Để khai thác lỗ hổng này, tất cả những gì mà kẻ gian cần biết là tìm ra địa chỉ email của nạn nhân gắn liền với tài khoản Skype. Để bảo vệ mình, người dùng cần phải thay đổi địa chỉ email liên kết mà không để ai biết hoặc có thể dễ dàng đoán ra, nhưng rất có thể Microsoft sẽ bắt tay vào việc sửa chữa các vấn đề này khi cần thiết.

Qua xác minh và thử nghiệm thực tiễn cho thấy, về cơ bản địa chỉ email được sử dụng để tạo ra một tài khoản mới với địa chỉ email riêng có thể gắn liền với nó. Sau đó, trừ một vài bước quan trọng, bạn có thể sử dụng một thẻ thiết lập lại mật khẩu để truy cập vào tài khoản đích.

Sau khi thực hiện tất cả những người này, tên đăng nhập tài khoản và tên hiển thị được lộ diện và người dùng có thể thay đổi mật khẩu của tài khoản để chiếm đoạt tài khoản đó, thậm chí là thay đổi cả email liên kết. Chủ tài khoản Skype cũ sẽ không thể đăng nhập trở lại nếu không có mật khẩu mới.
 
Lý do giải thích hoạt động này rất đơn giản. Khi bạn sử dụng một địa chỉ email đăng ký với Skype, dịch vụ email cung cấp cho bạn một lời nhắc nhở tên người dùng của bạn vì không có ai khác có quyền truy cập vào email của bạn.

Theo khuyến cáo, cách tốt nhất để tránh trở thành mục tiêu của cuộc tấn công này là sử dụng một địa chỉ email khác cho việc đăng ký tài khoản Skype bằng cách thay đổi nó trên Skype.com. Để làm điều này, nhấp vào nút Sign In ở góc trên bên phải, nhấp chuột vào liên kết Profile ở mục Account Details và tìm dến mục Contact details. Tại đây, nhấp vào Add email address để thêm email khác và nhấn Save để lưu lại các thiết lập mới. Chờ một lúc, di chuyển đến phía dưới một lần nữa và nhấn Edit, chọn Set as primary email.

Theo báo cáo mới nhất của Skype, hãng cho biết đã phát hiện ra một lỗ hổng an ninh mới. Là một bước phòng ngừa, Skype sẽ tạm thời vô hiệu hóa hoạt động thiết lập lại mật khẩu như là cách để điều tra vấn đề. Skype cho biết hãng xin lỗi vì sự bất tiện này nhưng an toàn cho tài khoản người dùng là ưu tiên hàng đầu đối với công ty.
thanh
từ khóa :
TS Lê Trường Sơn tiếp tục dẫn dắt Trường ĐH Luật TPHCM

TS Lê Trường Sơn tiếp tục dẫn dắt Trường ĐH Luật TPHCM

Giáo dục 22:42

(NLĐO) - TS Lê Trường Sơn (SN 1971), cựu sinh viên khóa 14 của Trường ĐH Luật TPHCM tiếp tục được bổ nhiệm làm hiệu trưởng Trường ĐH luật hàng đầu phía Nam

Mỹ dự báo Việt Nam nhập khẩu gạo nhiều hơn cả Trung Quốc, tiếp tục xếp thứ 2 thế giới

Mỹ dự báo Việt Nam nhập khẩu gạo nhiều hơn cả Trung Quốc, tiếp tục xếp thứ 2 thế giới

Kinh tế 22:33

(NLĐO) – Trong 4 tháng đầu năm, Việt Nam đã chi khoảng 613 triệu USD để nhập khẩu gạo. Mỹ dự báo cả năm nay Việt Nam sẽ nhập tới 3,9 triệu tấn, vượt Trung Quốc

Cư dân nhà cao tầng ở Hà Nội cảm nhận rung lắc do động đất

Cư dân nhà cao tầng ở Hà Nội cảm nhận rung lắc do động đất

Thời sự 22:20

(NLĐO) - Tối nay 18-5, nhiều người dân ở Hà Nội ở các tòa nhà cao tầng cảm nhận rõ rung lắc như có động đất.

Tổng Bí thư, Chủ tịch nước Tô Lâm trao Nghị quyết của Quốc hội về thành lập thành phố Đồng Nai

Tổng Bí thư, Chủ tịch nước Tô Lâm trao Nghị quyết của Quốc hội về thành lập thành phố Đồng Nai

Chính trị 22:05

(NLĐO) - Tối 18-5, Thành ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam thành phố Đồng Nai tổ chức Lễ công bố Nghị quyết của Quốc hội về thành lập thành phố Đồng Nai

Truy tìm Lê Dương Nghĩa, nghi phạm giết người phụ nữ ở Ba Ngòi

Truy tìm Lê Dương Nghĩa, nghi phạm giết người phụ nữ ở Ba Ngòi

Pháp luật 21:53

(NLĐO)- Cơ quan CSĐT Công an tỉnh Khánh Hòa ra quyết định truy tìm nghi phạm liên quan vụ giết người xảy ra tại một nhà nghỉ ở phường Ba Ngòi

Sinh viên xây dựng "CV số" ngay từ giảng đường

Sinh viên xây dựng "CV số" ngay từ giảng đường

Giáo dục 21:32

(NLĐO) - Khi hoàn tất khóa học, sinh viên được cấp chứng chỉ kỹ năng, tích hợp trực tiếp vào hồ sơ LinkedIn cá nhân và những xu hướng nghề nghiệp

Tai nạn đuối nước đặc biệt nghiêm trọng, 5 trẻ em tử vong

Tai nạn đuối nước đặc biệt nghiêm trọng, 5 trẻ em tử vong

Thời sự 21:02

(NLĐO) - Trong lúc ra ven sông Lô chơi, tắm sông, 5 trẻ em không may bị đuối nước, tử vong.