微軟Skype出現(xiàn)賬號(hào)大漏洞 人人都可以當(dāng)黑客
自從Windows 8正式推出后,微軟開始了一連串的改革;先是宣布IE10不支援Windows 7以下的操作系統(tǒng)、推出“248元Win 8 Bug升級(jí)方案"、緊接著又宣判了MSN的死刑,確定要并入Skype。14日有國(guó)外民眾發(fā)現(xiàn),Skype賬號(hào)合并過程有瑕疵,只要6個(gè)步驟,人人都可以當(dāng)黑客!
Skype出現(xiàn)超級(jí)大漏洞!(圖/取自Skype)
到底問題出在哪呢?由于在MSN與Skype整并過程當(dāng)中,一共會(huì)用到好幾種賬號(hào)資料,包括“MSN賬號(hào)(也就是email)"、“Skype注冊(cè) 郵件(還是email)"以及“Skype號(hào)(自行設(shè)定)",造成注冊(cè)資料混亂;或許是為了整并上的方便,同樣一組電子郵件地址,可以直接用來注冊(cè)多組 Skype賬號(hào),甚至不需要電子郵件的確認(rèn)。
于是問題來了!如果注冊(cè)者并非電子郵件持有者本人,賬號(hào)的安全就受到很大的挑戰(zhàn)。根據(jù)國(guó)外網(wǎng)友提供的資料,你只要完成以下6個(gè)步驟,就能把別人的賬號(hào)“奪為己用"。分別是:
相同的電子郵件地址居然可以重復(fù)注冊(cè)
一、用別人的電子郵件地址注冊(cè)賬號(hào)(記者實(shí)際測(cè)試,確定可以)。
二、用新申請(qǐng)的賬號(hào)登入Skype桌面版應(yīng)用程序。
三、在首頁(yè)“尋找好友"畫面上任一處點(diǎn)一下,讓視窗在被選取狀態(tài)。接著一直按F5重新整理,直到“邀請(qǐng)你的Facebook好友來Skype"畫面出現(xiàn),選“不要"。
要黑別人賬號(hào)?從沒如此簡(jiǎn)單過。
四、去Skype的“忘記密碼"畫面,輸入這個(gè)想駭?shù)碾娮余]件地址,按送出。
五、回到Skype應(yīng)用程序首頁(yè),會(huì)出現(xiàn)“密碼被修改"的通知。按下面的“更多資料",會(huì)出現(xiàn)臨時(shí)序號(hào),點(diǎn)下去。
六、你獲得了更改這個(gè)電子郵件密碼的權(quán)限,黑客成功!
黑客取得了修改密碼的權(quán)限!
不過心懷不軌的人看到這,我可能得跟您說聲抱歉,就在幾個(gè)小時(shí)前微軟關(guān)閉了“忘記密碼"的功能,現(xiàn)正進(jìn)行修正當(dāng)中;這項(xiàng)漏洞已經(jīng)被發(fā)現(xiàn)了。但微軟自 從Windows 8問世以來似乎狀況連連,先前的“248元 Win8 Bug升級(jí)方案"一度被修補(bǔ),但這幾天又有Bug再度出現(xiàn)的情況發(fā)生。
為了避免類似資安危機(jī)再度發(fā)生,建議網(wǎng)友去Skype的個(gè)人資料頁(yè)面新增一組“只有自己知道"的電子郵件地址,并設(shè)定此為主要地址,閃躲有心人士造成的傷害。