Интересный факт |
Перфокарты, которые использовали в качестве средств ввода и вывода информации на самых ранних компьютерах, были спроектированы шириной в 80 колонок. Чтобы было удобнее переносить программы, первые дисплеи также были рассчитаны на ширину строки в 80 символов. Когда появилась электронная почта, первые протоколы для неё снова оперировали 80-символьными строками. И хотя мониторы с тех пор сильно прогрессировали, почти все популярные почтовые системы до сих пор разбивают строки по 80 символов для обеспечения совместимости со старыми программами. Даже бинарные файлы конвертируются с помощью MIME base64 в строки из букв и цифр длиной не более 80 символов. Можно сказать, что программы изменяют пересылаемые нами видеофайлы для совместимости с перфокартами. |
|
|
|
В Skype обнаружили критическую уязвимость |
В сервисе голосовой и видеосвязи Skype обнаружили критическую уязвимость, которая позволяет взломать любой аккаунт.
Для взлома необходимо знать только адрес электронной почты жертвы, пишет lenta.ru.
Схема взлома заключается в следующем: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. После этого в окно Skype придет уведомление "Маркер пароля", в котором содержится ссылка.
Перейдя по этой ссылке, пользователь сможет выбрать, для какого логина Skype, зарегистрированного на данный адрес e-mail, он хочет сменить пароль. Среди этих логинов будет как тот, который пользователь только что зарегистрировал на чужой e-mail, так и логин владельца этой электронной почты. Таким образом, без доступа к чужому ящику и без знания старого пароля, чужой пароль можно поменять.
Процедуру взлома наглядно продемонстрировал на видео пользователь твиттера @asintsov (вскоре после публикации заметки ролик был удален и на данный момент недоступен). Представители Skype пока никак не прокомментировали уязвимость.
Особенность уязвимости заключается в том, что взломщик не может полностью лишить владельца аккаунта доступа к нему, так как уведомление о смене пароля придет и на почтовый ящик того, чей аккаунт взломан. Единственным выходом из ситуации пользователи называют перерегистрацию Skype на e-mail, который никто не знает и который не засвечен в базах.
Ист.
14.11.2012 |
admin 14.11.2012 12:06 ·
0 комментариев ·
|
|
Комментарии |
Нет комментариев
|
|
Добавить комментарий |
Пожалуйста, зайдите на сайт для добавления комментария.
|
|
Рейтинг |
Рейтинг доступен только для зарегистрированных пользователей.
Для участия в голосовании по рейтингу, пожалуйста, зайдите на сайт через форму входа или зарегистрируйтесь.
Нет данных для оценки
|
|
|
Гость |
Забыли пароль? Запросите новый
|
|
Афоризм |
Не «эпплом» единым жив человек! |
|
|
Случайный анекдот |
Для мальчика с молотком, все вещи гвозди. |
|
|
Счетчики
|
|
|
|