Уязвимость в Skype позволила восстановить пароль от любой учётной записи, зная лишь логин и почту. Сразу несколько медиазвёзд заявили о том, что у них угнали аккаунты.
Изначально способ получения пароля был описан на форуме Xeksec. Для того, чтобы получить доступ к чужой учётной записи, достаточно знать логин и почту, на которую он был зарегистрирован. Этот способ не требует перебора паролей или каких-либо сложных хакерских махинаций — необходимо всего лишь воспользоваться сервисом восстановления утраченного пароля.
Чтобы уберечься от потери своей учётной записи, желательно сменить привязанный к ней адрес электронной почты на тот, который известен только вам.
Популярные блогеры Антон Носик, Илья Варламов и Алексей Навальный опубликовали заметки о том, что некие злоумышленники взломали их Skype-аккаунты.
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/004/normal/1.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/005/normal/2.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/006/normal/3.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/007/normal/4.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/008/normal/5.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/009/normal/6.png)
Уязвимость, при помощи которой это стало возможно, была обнаружена несколько месяцев назад. Правда, Skype о ней узнали, похоже, только сегодня.
Но история получила неожиданный поворот. Сегодня "некоторые людиЭ опубликовали пост о странных никнеймах в Скайпе, посчитав, что это очень странная маскировка для тех, кто хочет себя выдать за другого.
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/010/normal/7.jpg)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/011/normal/8.jpg)
В ответ на это пришло сообщение некого Александра Гребенщикова 1995 г. р.
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/013/normal/9.png)
Он скинул ссылку на авторов взлома аккаунта Дурова.
Материалы данного
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/014/normal/10.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/015/normal/11.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/016/normal/12.png)
Взломщики добавили в друзья с аккаунта Дурова, чем подтвердили факт владения учёткой.
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/017/normal/13.png)
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/018/normal/14.jpg)
Они также прислали скриншот из окна диалогов с одной из конференций. Судя по названию, это программисты. На скриншоте можно найти много труднонаходимых юзернеймов, связывающих аккаунт со «ВКонтакте».
Например, antanubis и atroynikov — это Василий Бабич и Алексей Тройников, разработчики «ВКонтакте», as1_pml30 — Арсений Смирнов, участник соревнований по программированию TopCoder.
Пресс-служба и сам Павел открещиваются от взлома, правда, линия обороны нестройная.Однако факт принадлежности аккаунта durov2020 самому Павлу подтвердил Илья Перекопский, замгендира «ВКонтакте».
![Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова Обо всем - Взломаны скайпы Дурова, Навального, Носика и Варламова](/system/attached_images/images/000/579/019/normal/15.png)
В итоге и скайпы Навального и Дурова вернули обратно, а уязвимость временно прикрыли. Украли ли какую-нибудь информацию по дороге — неизвестно.
Информация