Хакеры обнаружили простейший способ проникновения в чужой аккаунт в Скайп. Для этого им достаточно было знать адрес электронной почты жертвы, с которым был зарегистрирован аккаунт.

Взломщик мог зарегистрировать новый аккаунт, задавая в качестве адреса электронной почты адрес жертвы, а затем, используя функцию сброса пароля, сменить пароль и получить тем самым полный доступ к аккаунту жертвы.

Как сообщает CNN, впервые информация об этом недостатке Скайп появилась на одном из российских форумов два месяца назад, однако тогда на нее мало кто обратил внимание. Лишь после того, как 14 ноября об этом было написано в блогах Reddit и The Next Web, Скайп временно отключил опцию сброса пароля для предотвращения взломов до тех пор, пока недостаток не будет устранен.

Представители Скайп сообщили, что проблема с паролями уже устранена, сейчас все работает как положено. По их оценкам, потенциально от этого недостатка могло пострадать небольшое количество пользователей - аккаунтов, зарегистрированных с одним и тем же адресом электронной почты, было всего несколько. Сейчас Скайп пытается связаться со всеми возможными пострадавшими, чтобы восстановить их аккаунты.