В Skype обнаружили критическую уязвимость

В Skype обнаружили критическую уязвимость

В сервисе голосовой и видеосвязи Skype обнаружили критическую уязвимость, которая позволяет взломать любой аккаунт, пишет пользователь блога "Хабрахабр". Для взлома необходимо знать только адрес электронной почты жертвы.

Схема взлома заключается в следующем: необходимо зарегистрировать новый логин Skype на e-mail жертвы (технически это возможно). После этого нужно войти в созданный аккаунт, удалить все файлы cookie и запросить восстановление пароля. После этого в окно Skype придет уведомление "Маркер пароля", в котором содержится ссылка.

Перейдя по этой ссылке, пользователь сможет выбрать, для какого логина Skype, зарегистрированного на данный адрес e-mail, он хочет сменить пароль. Среди этих логинов будет как тот, который пользователь только что зарегистрировал на чужой e-mail, так и логин владельца этой электронной почты. Таким образом, без доступа к чужому ящику и без знания старого пароля, чужой пароль можно поменять, пишет lenta.ru.

Процедуру взлома наглядно продемонстрировал на видео пользователь твиттера @asintsov(вскоре после публикации заметки ролик был удален и на данный момент недоступен. - Прим. "Ленты.ру"). Представители Skype пока никак не прокомментировали уязвимость, информация о ней распространяется только в Рунете.

Особенность уязвимости заключается в том, что взломщик не может полностью лишить владельца аккаунта доступа к нему, так как уведомление о смене пароля придет и на почтовый ящик того, чей аккаунт взломан. Единственным выходом из ситуации пользователи "Хабрахабра" называют перерегистрацию Skype на e-mail, который никто не знает и который не засвечен в базах.

Приложение исчезло из Google Play? Android будет предупреждать об этом

Google готовит полезную мелочь для Android: Play Store сможет уведомлять пользователей, если установленное приложение удалили из магазина. Спустя годы неожиданных исчезновений приложений из магазина кто-то наконец подумал, что не помешает предупреждать об этом юзеров.

Сейчас всё работает иначе: если приложение признали опасным, Play Protect может предупредить пользователя, но если программу просто удалили из Google Play (например, из-за нарушения правил, решения разработчика или по другой причине) пользователь обычно ничего не узнаёт.

Приложение остаётся на смартфоне, но обновлений через магазин больше не получает.

На возможное нововведение указывают строки, найденные в Google Play Store версии 51.4.19. В них прямо говорится, что приложение было удалено из Google Play и больше не будет получать обновления. Предусмотрены варианты уведомлений как для одного приложения, так и для нескольких сразу.

По сути, Google хочет закрыть неприятную слепую зону. Пользователь может годами держать на телефоне приложение, которое уже исчезло из магазина, не обновляется и потенциально со временем превращается в уязвимое место.

Пока это не полноценный релиз, а находка из APK-разбора. Такие функции могут появиться позже, измениться или вообще не добраться до пользователей. Но сама идея здравая: если приложение вылетело из Play Store, владелец телефона хотя бы должен знать, что дальше оно живёт без официальных обновлений.

И да, это не значит, что каждое удалённое приложение автоматически опасно. Но если программа исчезла из магазина и перестала обновляться, это уже повод хотя бы задуматься, нужна ли она на устройстве дальше.

RSS: Новости на портале Anti-Malware.ru