skype
Skype, account bucati e poi tappati
Vincenzo Gramuglia su mondoinformatica, 14\11\2012, h. 21.25.


http://feeds.punto-informatico.it/c/32288/f/438866/s/2594d394/l/0Lpunto0Einformatico0Bit0C3647450A0CPI0CNews0Cskype0Eaccount0Ebucati0Epoi0Etappati0Baspx/story01.htm

Una nuova vulnerabilita' permetteva di effettuare il reset di un qualunque account Skype conoscendo 
email e username dell'utente. Microsoft conferma il problema si affretta a chiudere la falla

Roma - Skype ha un problema, di nuovo, e questa volta non si tratta di bachi nel codice ma di una 
vulnerabilit "strutturale" che mette al rischio gli utenti della rete di VoIP di propriet di 
Microsoft: basta poco, un indirizzo email, e un hacker avrebbe gioco facile nel prendere il 
controllo di uno o pi account utente.

Mostrata al pubblico per la prima volta su un forum russo, la falla  stata messa alla prova ed  
risultata funzionante: conoscendo l'indirizzo email e lo userid dell'account da prendere di mira, 
un malintenzionato pu facilmente farsi spedire una richiesta di reset della password e quindi 
prendere il controllo dell'account.

Mettere in atto un potenziale hack risulta piuttosto facile, e non sorprende quindi sapere che 
Skype abbia deciso prima di disabilitare temporaneamente le richieste di reset delle password in 
attesa delle conclusioni dell'indagine in merito al problema, e poi abbia proceduto nel pi breve 
tempo possibile a tappare la falla e contattare un certo numero di utenti che l'azienda ritiene 
possa essere gi stata vittima di questa falla.
La sicurezza degli account  una priorit assoluta, assicura Skype: l'azienda si  scusata e ha 
ribadito il proprio impegno in tal senso.

Alfonso Maruccia
