Skype dính lỗ hổng bảo mật nghiêm trọng

Thứ năm, 15/11/2012 07:48

(itcworld.vn) - Một lỗ hổng bảo mật mới vừa được phát hiện trong Skype của Microsoft, cho phép bất cứ ai có thể thay đổi mật khẩu và chiếm đoạt tài khoản của bạn.

Vấn đề này được phát hiện lần đầu tiên trên một diễn đàn của Nga cách đây 2 tháng và đã được xác nhận bởi TheNextWeb. Sau khi liên lạc với bộ phận kỹ thuật của Skype, công ty đã thông báo bắt đầu tiến hành một cuộc điều tra nội bộ.


Để khai thác lỗ hổng này, tất cả những gì mà kẻ gian cần biết là tìm ra địa chỉ email của nạn nhân gắn liền với tài khoản Skype. Để bảo vệ mình, người dùng cần phải thay đổi địa chỉ email liên kết mà không để ai biết hoặc có thể dễ dàng đoán ra, nhưng rất có thể Microsoft sẽ bắt tay vào việc sửa chữa các vấn đề này khi cần thiết.

Qua xác minh và thử nghiệm thực tiễn cho thấy, về cơ bản địa chỉ email được sử dụng để tạo ra một tài khoản mới với địa chỉ email riêng có thể gắn liền với nó. Sau đó, trừ một vài bước quan trọng, bạn có thể sử dụng một thẻ thiết lập lại mật khẩu để truy cập vào tài khoản đích.

Sau khi thực hiện tất cả những người này, tên đăng nhập tài khoản và tên hiển thị được lộ diện và người dùng có thể thay đổi mật khẩu của tài khoản để chiếm đoạt tài khoản đó, thậm chí là thay đổi cả email liên kết. Chủ tài khoản Skype cũ sẽ không thể đăng nhập trở lại nếu không có mật khẩu mới.
 
Lý do giải thích hoạt động này rất đơn giản. Khi bạn sử dụng một địa chỉ email đăng ký với Skype, dịch vụ email cung cấp cho bạn một lời nhắc nhở tên người dùng của bạn vì không có ai khác có quyền truy cập vào email của bạn.

Theo khuyến cáo, cách tốt nhất để tránh trở thành mục tiêu của cuộc tấn công này là sử dụng một địa chỉ email khác cho việc đăng ký tài khoản Skype bằng cách thay đổi nó trên Skype.com. Để làm điều này, nhấp vào nút Sign In ở góc trên bên phải, nhấp chuột vào liên kết Profile ở mục Account Details và tìm dến mục Contact details. Tại đây, nhấp vào Add email address để thêm email khác và nhấn Save để lưu lại các thiết lập mới. Chờ một lúc, di chuyển đến phía dưới một lần nữa và nhấn Edit, chọn Set as primary email.

Theo báo cáo mới nhất của Skype, hãng cho biết đã phát hiện ra một lỗ hổng an ninh mới. Là một bước phòng ngừa, Skype sẽ tạm thời vô hiệu hóa hoạt động thiết lập lại mật khẩu như là cách để điều tra vấn đề. Skype cho biết hãng xin lỗi vì sự bất tiện này nhưng an toàn cho tài khoản người dùng là ưu tiên hàng đầu đối với công ty.

thanh

Giả danh nhân viên bưu điện gọi điện, nhắn tin lừa đảo

Giả danh nhân viên bưu điện gọi điện, nhắn tin lừa đảo

Thời sự 17:00

(NLĐO)- Công an tỉnh Thanh Hóa vừa phát đi cảnh báo hình thức lừa đảo khi một số đối tượng giả danh nhân viện bưu điện gọi điện, nhắn tin lừa đảo

Kết quả xổ số miền Bắc, xổ số miền Trung, ngày 13-9:  Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định

Kết quả xổ số miền Bắc, xổ số miền Trung, ngày 13-9: Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định

Kết quả xổ số 17:00

(NLĐO) - Kết quả xổ số ngày 13-9 được các Công ty Xổ số kiến thiết Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định công bố.

Quy mô 100 tỉ USD, Việt Nam có thể trở thành trung tâm tài sản mã hóa ở khu vực

Quy mô 100 tỉ USD, Việt Nam có thể trở thành trung tâm tài sản mã hóa ở khu vực

Kinh tế 16:32

(NLĐO) – Việt Nam hiện xếp thứ 5 thế giới về mức độ phổ cập tiền mã hóa với quy mô nắm giữ ước tính khoảng 100 tỉ USD.

BVĐK Tâm Anh hợp tác với Trung tâm ung thư của Nga về công nghệ mới điều trị ung thư

BVĐK Tâm Anh hợp tác với Trung tâm ung thư của Nga về công nghệ mới điều trị ung thư

Sức khỏe 16:24

BVĐK Tâm Anh ký kết hợp tác với Trung tâm ung thư Nga, ứng dụng phương pháp mới trong nghiên cứu, chẩn đoán và điều trị ung thư.

Tổng Bí thư dự hội nghị chuyên đề Bình dân học vụ số - Quốc hội số

Tổng Bí thư dự hội nghị chuyên đề Bình dân học vụ số - Quốc hội số

Chính trị 16:20

(NLĐO) - Tổng Bí thư Tô Lâm, Thủ tướng Phạm Minh Chính, Chủ tịch Quốc hội Trần Thanh Mẫn dự hội nghị Bình dân học vụ số - Quốc hội số

Khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết tại Đắk Lắk

Khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết tại Đắk Lắk

Pháp luật 16:14

(NLĐO) - Cơ quan điều tra đã khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết, 1 người bị thương để điều tra về hành vi giết người và cướp tài sản.

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Kinh tế 16:10

(NLĐO) – Hai khách hàng tại TP HCM đã trúng giải nhì và giải tư trong chương trình khuyến mãi lớn của Công ty Yến sào Khánh Hòa

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Pháp luật 15:56

(NLĐO) - Công an TP Hà Nội vừa xử lý một phụ nữ vì tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai trên mạng để “câu tương tác” bán hàng online.

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Vùng miền 15:50

(NLĐO) – Thời gian qua, công tác quản lý thiết bị y tế của các bệnh viện gặp nhiều khó khăn, cần được tháo gỡ và hoàn thiện.

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Sức khỏe 15:50

Medsintez (Nga) chuyển giao công nghệ sản xuất thuốc sinh học tiên tiến cho VNVC, mở đường tiếp cận nguồn thuốc cao cấp điều trị bệnh mạn tính và truyền nhiễm.

XEM THÊM