Skype dính lỗ hổng bảo mật nghiêm trọng

Thứ năm, 15/11/2012 07:48

(itcworld.vn) - Một lỗ hổng bảo mật mới vừa được phát hiện trong Skype của Microsoft, cho phép bất cứ ai có thể thay đổi mật khẩu và chiếm đoạt tài khoản của bạn.

Vấn đề này được phát hiện lần đầu tiên trên một diễn đàn của Nga cách đây 2 tháng và đã được xác nhận bởi TheNextWeb. Sau khi liên lạc với bộ phận kỹ thuật của Skype, công ty đã thông báo bắt đầu tiến hành một cuộc điều tra nội bộ.


Để khai thác lỗ hổng này, tất cả những gì mà kẻ gian cần biết là tìm ra địa chỉ email của nạn nhân gắn liền với tài khoản Skype. Để bảo vệ mình, người dùng cần phải thay đổi địa chỉ email liên kết mà không để ai biết hoặc có thể dễ dàng đoán ra, nhưng rất có thể Microsoft sẽ bắt tay vào việc sửa chữa các vấn đề này khi cần thiết.

Qua xác minh và thử nghiệm thực tiễn cho thấy, về cơ bản địa chỉ email được sử dụng để tạo ra một tài khoản mới với địa chỉ email riêng có thể gắn liền với nó. Sau đó, trừ một vài bước quan trọng, bạn có thể sử dụng một thẻ thiết lập lại mật khẩu để truy cập vào tài khoản đích.

Sau khi thực hiện tất cả những người này, tên đăng nhập tài khoản và tên hiển thị được lộ diện và người dùng có thể thay đổi mật khẩu của tài khoản để chiếm đoạt tài khoản đó, thậm chí là thay đổi cả email liên kết. Chủ tài khoản Skype cũ sẽ không thể đăng nhập trở lại nếu không có mật khẩu mới.
 
Lý do giải thích hoạt động này rất đơn giản. Khi bạn sử dụng một địa chỉ email đăng ký với Skype, dịch vụ email cung cấp cho bạn một lời nhắc nhở tên người dùng của bạn vì không có ai khác có quyền truy cập vào email của bạn.

Theo khuyến cáo, cách tốt nhất để tránh trở thành mục tiêu của cuộc tấn công này là sử dụng một địa chỉ email khác cho việc đăng ký tài khoản Skype bằng cách thay đổi nó trên Skype.com. Để làm điều này, nhấp vào nút Sign In ở góc trên bên phải, nhấp chuột vào liên kết Profile ở mục Account Details và tìm dến mục Contact details. Tại đây, nhấp vào Add email address để thêm email khác và nhấn Save để lưu lại các thiết lập mới. Chờ một lúc, di chuyển đến phía dưới một lần nữa và nhấn Edit, chọn Set as primary email.

Theo báo cáo mới nhất của Skype, hãng cho biết đã phát hiện ra một lỗ hổng an ninh mới. Là một bước phòng ngừa, Skype sẽ tạm thời vô hiệu hóa hoạt động thiết lập lại mật khẩu như là cách để điều tra vấn đề. Skype cho biết hãng xin lỗi vì sự bất tiện này nhưng an toàn cho tài khoản người dùng là ưu tiên hàng đầu đối với công ty.

thanh

Nhận diện trở ngại, khắc phục vướng mắc

Nhận diện trở ngại, khắc phục vướng mắc

Thời sự 01:36

Ngày 8-5, Thủ tướng Chính phủ ký ban hành Chỉ thị 18/2026 về việc nâng cao chất lượng cán bộ, công chức chính quyền cấp xã, đáp ứng yêu cầu của tình hình mới

Động đất tại Sơn La, người dân cảm nhận rung lắc mạnh cùng tiếng động lớn

Động đất tại Sơn La, người dân cảm nhận rung lắc mạnh cùng tiếng động lớn

Thời sự 22:56

(NLĐO) - Tối 10-5, tại khu vực xã Mường Hung, tỉnh Sơn La xảy ra trận động đất mạnh 4 độ.

Báo in ngày 11-5: WHO trấn an về virus Hanta

Báo in ngày 11-5: WHO trấn an về virus Hanta

Video 22:42

Dồn sức chăm lo người lao động; Xe buýt miễn phí cần nhanh và tiện lợi; Rạch Xuyên Tâm với hành trình nước rút… là những thông tin đáng chú ý khác

Họa sĩ Trịnh Thắng thử thách giới hạn hội họa

Họa sĩ Trịnh Thắng thử thách giới hạn hội họa

Văn hóa - Văn nghệ 22:26

(NLĐO)- Gần 70 tác phẩm hội họa trên chất liệu da bò được họa sĩ Trịnh Thắng giới thiệu trong triển lãm cá nhân "Hẹn ước mùa sau" khai mạc chiều 10-5.

Iran có câu trả lời cho Mỹ, nhiều nước vùng Vịnh bị UAV đe dọa

Iran có câu trả lời cho Mỹ, nhiều nước vùng Vịnh bị UAV đe dọa

Quốc tế 22:09

(NLĐO) - Theo hãng thông tấn nhà nước Iran IRNA, Iran đã gửi phản hồi đối với đề xuất của Mỹ nhằm chấm dứt cuộc chiến thông qua nước trung gian là Pakistan.

Đình Bắc nói gì khi lập cú đúp vào lưới nhà đương kim vô địch V-League?

Đình Bắc nói gì khi lập cú đúp vào lưới nhà đương kim vô địch V-League?

Thể thao 22:05

(NLĐO) - Nguyễn Đình Bắc lập cú đúp bàn thắng giúp CLB Công an Hà Nội thắng Nam Định với tỉ số 3-2 ở vòng 22 V-League 2025-2026 tối 10-5

Moody’s nâng xếp hạng tín nhiệm của MB lên mức Ba2

Moody’s nâng xếp hạng tín nhiệm của MB lên mức Ba2

Ngân hàng 21:26

Theo Moody’s, quyết định nâng hạng đối với MB được hỗ trợ bởi khả năng sinh lời duy trì ở mức cao so với nhiều ngân hàng cùng quy mô

5 đội xuất sắc giành giải nhất Vô địch Quốc gia STEM, AI và Robotics

5 đội xuất sắc giành giải nhất Vô địch Quốc gia STEM, AI và Robotics

Giáo dục 21:25

(NLĐO)- Vượt qua gần 3.000 thí sinh tại vòng chung kết, 5 đội xuất sắc nhất đã giành giải nhất Cuộc thi Vô địch Quốc gia STEM, AI và Robotics năm học 2025-2026.

Tiến Linh giải "cơn khát" bàn thắng, CLB Công an TP HCM thắng ngược SLNA

Tiến Linh giải "cơn khát" bàn thắng, CLB Công an TP HCM thắng ngược SLNA

Thể thao 21:02

(NLĐO) - Sau gần 8 tháng "tịt ngòi", tiền đạo Nguyễn Tíến Linh đã ghi bàn trong trận Công an TP HCM thắng Sông Lam Nghệ An 3-1 ở vòng 22 V-League 2025-2026

Xây tổ hợp cáp treo tại nơi từng là đài quan sát của Đại tướng Võ Nguyên Giáp ở Mường Phăng

Xây tổ hợp cáp treo tại nơi từng là đài quan sát của Đại tướng Võ Nguyên Giáp ở Mường Phăng

Thời sự 20:58

(NLĐO)- Sun Group làm cáp treo lên đỉnh núi Pú Tó Cọ (tỉnh Điện Biên), nơi từng là Đài quan sát của Đại tướng Võ Nguyên Giáp trong chiến dịch Điện Biên Phủ.

XEM THÊM