Skype dính lỗ hổng bảo mật nghiêm trọng

Thứ năm, 15/11/2012 07:48

(itcworld.vn) - Một lỗ hổng bảo mật mới vừa được phát hiện trong Skype của Microsoft, cho phép bất cứ ai có thể thay đổi mật khẩu và chiếm đoạt tài khoản của bạn.

Vấn đề này được phát hiện lần đầu tiên trên một diễn đàn của Nga cách đây 2 tháng và đã được xác nhận bởi TheNextWeb. Sau khi liên lạc với bộ phận kỹ thuật của Skype, công ty đã thông báo bắt đầu tiến hành một cuộc điều tra nội bộ.


Để khai thác lỗ hổng này, tất cả những gì mà kẻ gian cần biết là tìm ra địa chỉ email của nạn nhân gắn liền với tài khoản Skype. Để bảo vệ mình, người dùng cần phải thay đổi địa chỉ email liên kết mà không để ai biết hoặc có thể dễ dàng đoán ra, nhưng rất có thể Microsoft sẽ bắt tay vào việc sửa chữa các vấn đề này khi cần thiết.

Qua xác minh và thử nghiệm thực tiễn cho thấy, về cơ bản địa chỉ email được sử dụng để tạo ra một tài khoản mới với địa chỉ email riêng có thể gắn liền với nó. Sau đó, trừ một vài bước quan trọng, bạn có thể sử dụng một thẻ thiết lập lại mật khẩu để truy cập vào tài khoản đích.

Sau khi thực hiện tất cả những người này, tên đăng nhập tài khoản và tên hiển thị được lộ diện và người dùng có thể thay đổi mật khẩu của tài khoản để chiếm đoạt tài khoản đó, thậm chí là thay đổi cả email liên kết. Chủ tài khoản Skype cũ sẽ không thể đăng nhập trở lại nếu không có mật khẩu mới.
 
Lý do giải thích hoạt động này rất đơn giản. Khi bạn sử dụng một địa chỉ email đăng ký với Skype, dịch vụ email cung cấp cho bạn một lời nhắc nhở tên người dùng của bạn vì không có ai khác có quyền truy cập vào email của bạn.

Theo khuyến cáo, cách tốt nhất để tránh trở thành mục tiêu của cuộc tấn công này là sử dụng một địa chỉ email khác cho việc đăng ký tài khoản Skype bằng cách thay đổi nó trên Skype.com. Để làm điều này, nhấp vào nút Sign In ở góc trên bên phải, nhấp chuột vào liên kết Profile ở mục Account Details và tìm dến mục Contact details. Tại đây, nhấp vào Add email address để thêm email khác và nhấn Save để lưu lại các thiết lập mới. Chờ một lúc, di chuyển đến phía dưới một lần nữa và nhấn Edit, chọn Set as primary email.

Theo báo cáo mới nhất của Skype, hãng cho biết đã phát hiện ra một lỗ hổng an ninh mới. Là một bước phòng ngừa, Skype sẽ tạm thời vô hiệu hóa hoạt động thiết lập lại mật khẩu như là cách để điều tra vấn đề. Skype cho biết hãng xin lỗi vì sự bất tiện này nhưng an toàn cho tài khoản người dùng là ưu tiên hàng đầu đối với công ty.

thanh

Đã trám hố sâu

Bạn đọc 00:30

Báo Người Lao Động số ra ngày 19-3 phản ánh trên đường Phạm Khắc, phường Sài Gòn, TP HCM xuất hiện hố sâu khoảng 1 m, hở hàm ếch, gây nguy hiểm

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Video 00:00

Xây dựng kho dự trữ xăng dầu chiến lược; Giữ ổn định vĩ mô, tiếp sức doanh nghiệp; “Cánh tay vươn xa” của Mossad… là những thông tin đáng chú ý khác

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Pháp luật 22:42

(NLĐO)- Đường dây tiền ảo của hệ sinh thái ONUS do Vương Lê Vĩnh Nhân cầm đầu, Công an xác định bị can huy động hàng tỉ USD.

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Miền Trung - Tây Nguyên 22:04

(NLĐO) - Công ty Nhiệt điện Vĩnh Tân trồng mới cây xanh, nâng tổng số lên hơn 20.450 cây, góp phần xây dựng môi trường sản xuất xanh – sạch – bền vững

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Quốc tế 21:56

(NLĐO) - Trang Axios dẫn nguồn tin cho rằng Mỹ đang tính toán các phương án cho một "đòn quyết định" giáng xuống Iran.

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Kinh tế 21:15

(NLĐO) – Mùa đại hội cổ đông thường niên 2026 của các công ty chứng khoán bắt đầu sôi động với những kế hoạch mới trong bối cảnh VN-Index biến động mạnh.

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

AI 365 21:14

(NLĐO)- Ông Vương Lê Vĩnh Nhân được biết đến là nhà sáng lập sàn tiền số ONUS, song ít ai biết ông từng có xuất phát điểm là một dược sĩ.

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Kinh tế 21:00

(NLĐO)- Lễ hội Văn hóa Ẩm thực, Món ngon Saigontourist Group 2026 chính thức diễn ra tại Khu Du lịch Văn Thánh, kéo dài từ ngày 26-3 đến 29-3.

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Xã hội 20:55

(NLĐO)- Có thành tích xuất sắc đột xuất, cứu sống người trong vụ cháy ở Lĩnh Nam, UBND TP Hà Nội có tờ trình Thủ tướng Chính phủ về việc xét, tặng Bằng khen.

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

Pháp luật 20:52

(NLĐO)- Phát hiện nhóm thanh thiếu niên khác, các đối tượng đuổi theo sử dụng đinh ba, dao quắm, tay không đánh 2 thanh niên gây thương tích.

XEM THÊM