Car-tech

Skype desactiva el restablecimiento de contraseña después de que fallara la seguridad

Cómo restablecer la contraseña de su cuenta de Microsoft Live en Windows 10 | HP Computers | HP

Cómo restablecer la contraseña de su cuenta de Microsoft Live en Windows 10 | HP Computers | HP
Anonim

Microsoft ha desactivado la opción para que los usuarios reinicien sus contraseñas de Skype después de que los expertos de seguridad descubrieran una falla grave en el software que permitía que cualquier persona que conozca su dirección de correo electrónico piratee su cuenta de Skype. La vulnerabilidad permitió a las personas registrarse en Skype con direcciones de correo electrónico ya en uso por otros y luego forzar el restablecimiento de contraseñas para las cuentas asociadas a esa dirección con el fin de obtener acceso a su cuenta. Básicamente, cualquiera que conozca su dirección de correo electrónico puede registrarse para obtener una nueva cuenta de Skype y luego restablecer la contraseña de su cuenta actual, pirateando.

El exploit apareció por primera vez en varios foros rusos y se ha explotado activamente desde, Dijo Costin Raiu, investigador principal de seguridad en Kaspersky Lab, en una publicación de blog. Para protegerse contra esta vulnerabilidad, Raiu aconseja que los usuarios cambien la dirección de correo electrónico asociada con su cuenta de Skype a una dirección nueva, nunca utilizada.

[Lectura adicional: Cómo eliminar el malware de su PC con Windows]

Rik Ferguson, director de investigación y comunicación de seguridad en Trend Micro, explicó lo fácil que era piratear la cuenta de Skype de alguien: "En esencia, el procedimiento es tan simple que podría llevarlo a cabo incluso el más inexperto de los usuarios de computadoras. […] Esto bloquearía a la víctima de su cuenta de Skype y le permitiría al hacker recibir y responder a todos los mensajes destinados a esa víctima hasta nuevo aviso. Probé la vulnerabilidad y todo el proceso tomó solo cuestión de minutos ".

Skype también dijo en un comunicado que es consciente del nuevo problema de vulnerabilidad de seguridad. "Como medida de precaución, hemos desactivado temporalmente el restablecimiento de contraseñas a medida que continuamos investigando el problema. Nos disculpamos por los inconvenientes, pero la experiencia y seguridad del usuario es nuestra primera prioridad ", dijo la declaración.