Skype dính lỗ hổng bảo mật nghiêm trọng

Thứ năm, 15/11/2012 07:48

(itcworld.vn) - Một lỗ hổng bảo mật mới vừa được phát hiện trong Skype của Microsoft, cho phép bất cứ ai có thể thay đổi mật khẩu và chiếm đoạt tài khoản của bạn.

Vấn đề này được phát hiện lần đầu tiên trên một diễn đàn của Nga cách đây 2 tháng và đã được xác nhận bởi TheNextWeb. Sau khi liên lạc với bộ phận kỹ thuật của Skype, công ty đã thông báo bắt đầu tiến hành một cuộc điều tra nội bộ.


Để khai thác lỗ hổng này, tất cả những gì mà kẻ gian cần biết là tìm ra địa chỉ email của nạn nhân gắn liền với tài khoản Skype. Để bảo vệ mình, người dùng cần phải thay đổi địa chỉ email liên kết mà không để ai biết hoặc có thể dễ dàng đoán ra, nhưng rất có thể Microsoft sẽ bắt tay vào việc sửa chữa các vấn đề này khi cần thiết.

Qua xác minh và thử nghiệm thực tiễn cho thấy, về cơ bản địa chỉ email được sử dụng để tạo ra một tài khoản mới với địa chỉ email riêng có thể gắn liền với nó. Sau đó, trừ một vài bước quan trọng, bạn có thể sử dụng một thẻ thiết lập lại mật khẩu để truy cập vào tài khoản đích.

Sau khi thực hiện tất cả những người này, tên đăng nhập tài khoản và tên hiển thị được lộ diện và người dùng có thể thay đổi mật khẩu của tài khoản để chiếm đoạt tài khoản đó, thậm chí là thay đổi cả email liên kết. Chủ tài khoản Skype cũ sẽ không thể đăng nhập trở lại nếu không có mật khẩu mới.
 
Lý do giải thích hoạt động này rất đơn giản. Khi bạn sử dụng một địa chỉ email đăng ký với Skype, dịch vụ email cung cấp cho bạn một lời nhắc nhở tên người dùng của bạn vì không có ai khác có quyền truy cập vào email của bạn.

Theo khuyến cáo, cách tốt nhất để tránh trở thành mục tiêu của cuộc tấn công này là sử dụng một địa chỉ email khác cho việc đăng ký tài khoản Skype bằng cách thay đổi nó trên Skype.com. Để làm điều này, nhấp vào nút Sign In ở góc trên bên phải, nhấp chuột vào liên kết Profile ở mục Account Details và tìm dến mục Contact details. Tại đây, nhấp vào Add email address để thêm email khác và nhấn Save để lưu lại các thiết lập mới. Chờ một lúc, di chuyển đến phía dưới một lần nữa và nhấn Edit, chọn Set as primary email.

Theo báo cáo mới nhất của Skype, hãng cho biết đã phát hiện ra một lỗ hổng an ninh mới. Là một bước phòng ngừa, Skype sẽ tạm thời vô hiệu hóa hoạt động thiết lập lại mật khẩu như là cách để điều tra vấn đề. Skype cho biết hãng xin lỗi vì sự bất tiện này nhưng an toàn cho tài khoản người dùng là ưu tiên hàng đầu đối với công ty.

thanh

Nguyễn Quang Hải "out trình" khi đội Công an Hà Nội thắng đậm Hà Tĩnh

Nguyễn Quang Hải "out trình" khi đội Công an Hà Nội thắng đậm Hà Tĩnh

Thể thao 22:22

(NLĐO) - Ghi bàn ấn định chiến thắng 3-0 cho CLB Công an Hà Nội trong trận tiếp đón CLB Hà Tĩnh tối 10-11, tiền vệ Nguyễn Quang Hải thể hiện đẳng cấp vượt trội

Mới ngồi tù 3 tuần, cựu Tổng thống Pháp Nicolas Sarkozy được tòa thả

Mới ngồi tù 3 tuần, cựu Tổng thống Pháp Nicolas Sarkozy được tòa thả

Quốc tế 21:48

(NLĐO) - Cựu Tổng thống Pháp Nicolas Sarkozy được trả tự do vào ngày 10-11, sau khi tòa án ở Paris ra phán quyết cho phép ông rời khỏi nhà tù.

Kỳ tích: 72 giờ lịch sử tại Chợ Rẫy, 7 ca ghép tạng

Kỳ tích: 72 giờ lịch sử tại Chợ Rẫy, 7 ca ghép tạng

Sức khỏe 21:40

(NLĐO) - Chỉ trong 3 ngày, các bác sĩ Bệnh viện Chợ Rẫy làm việc xuyên ngày đêm, ghép tạng cứu 7 người. Đặc biệt là ca ghép phổi lần đầu tại khu vực phía Nam.

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Phạm Xuân Mạnh ghi "siêu phẩm" trước khi lên tuyển

Thể thao 21:07

(NLĐO) - Không chỉ giúp Hà Nội FC cầm hòa Nam Định 1-1 ở vòng 11 V-League 2025-2026, "siêu phẩm" của Phạm Xuân Mạnh còn thể hiện vị thế trong đội tuyển Việt Nam

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Thị trường tiền số hôm nay, 10-11: Điều gì khiến Bitcoin bất ngờ bật tăng trở lại?

Kinh tế 20:51

(NLĐO)- Tâm lý thị trường hiện được hỗ trợ bởi kỳ vọng chính phủ Mỹ sắp chấm dứt tình trạng đóng cửa và Fed có thể tiếp tục giảm lãi suất trong tháng 12.

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Bí thư Trần Lưu Quang dự Ngày hội Đại đoàn kết ở Bình Thạnh

Chính trị 20:42

(NLĐO)- Mỗi khu phố đều đoàn kết, mỗi người dân đều chủ động, sáng tạo, nghĩa tình thì cả TP HCM sẽ trở nên mạnh mẽ, năng động và hạnh phúc hơn bao giờ hết

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Các công ty xổ số kiến thiết được tiếp tục hoạt động như hiện tại

Kinh tế 20:35

(NLĐO) – Từ nguồn kinh phí của các công ty xổ số kiến thiết và nguồn huy động đóng góp, khu vực phía Nam đã thực hiện rất hoạt động phúc lợi xã hội, từ thiện

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

UBND TP HCM ra chỉ đạo mới để ổn định đời sống người dân bị thu hồi đất

Chính trị 19:56

(NLĐO)- UBND TP HCM giao UBND 102 phường, xã thuộc TP HCM cũ, nghiên cứu việc thí điểm ủy quyền về quyết định mức hỗ trợ khác của từng dự án cụ thể

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Khám phá Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng

Nhịp sống 19:55

Ngày hội “Vẽ chuyện lớn” của GrowPLUS+ Suy Dinh Dưỡng thu hút hơn 2.500 lượt “check-in”, cơ hội để trẻ tạo nên ước mơ của mình

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

NSƯT Kiều Oanh từng 4 lần bị "dính bẫy" lừa đảo

Giải trí 19:48

(NLĐO) – NSƯT Kiều Oanh kể rằng đã trải qua 4 lần bị lừa qua điện thoại cũng như trực tiếp, nhà sản xuất Trịnh Hằng bị lừa mất 2 tỉ đồng.

XEM THÊM