Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 721
Собственно пост на Хабре.
1. Регистрируем новый скайп акк на мыло жертвы (там будет написано типа на это мыло уже кто-то зареген). Не обращаем внимания — заполняем дальше.
2. Логинимся в скайп клиент
3. Удаляем все куки, идём на login.skype.com/account/password-reset-request вбиваем мыло жертвы.
4. В скайп приходит уведомление
6. Переходим по ссылке и видим мыло жертвы и списки логинов зарегистрированных на это мыло. Свой логин тоже видим.
7. Выбираем логин жертвы и меняем пароль
8. PROFIT
Честно говоря, это не уязвимость самого клиента Skype, а криворукость разработчиков механизма регистрации, восстановления, добавления аккаунтов юзеров. Микрософт, одним словом -)
Теги: Skype  

Комментарии5

0 0

Директор Мира
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 176
Я так понимаю, что мыло от акка не отвязывается, поэтому вернуть не проблема.

0 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 721
Я так понимаю, что мыло от акка не отвязывается, поэтому вернуть не проблема.
Через сайт можно, говорят.
-- Зри в корень!

0 0

Директор Мира
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 176
Через сайт можно. Хм, все нормальные сервисы при любом изменении паролей отсылают код на мыло, а тут решили, что самые умные.

0 0

Svart Testare
Новичок
Зарегистрирован: 07.10.2012
Сообщений: 36
Халява кончилась — страницу восстановления пароля Skype прикрыли.

0 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 721
Халява кончилась — страницу восстановления пароля Skype прикрыли.
Браво! Это войдёт в историю. Интересно, сколько аккаунтов удалось угнать народу друг у друга =)
Кстати, автор поста на Хабре, техподдержку извещал о уязвимости. С его слов;
Месяца три назад я писал об этой критической уязвимости в skype support, но она до сих пор не исправлена.
Возможно, ещё кто-то им писал. Им надо было 12-часового шухера, прежде чем они начали анально огораживаться латать дырку.
-- Зри в корень!