Skype: pericolosa vulnerabilità sulle password

Scritto da Riccardo

skype logoUn errore nella programmazione del meccanismo per il recupero della password può permettere il reset di un qualsiasi account Skype a condizione di conoscere email e username dell'utente, avendo così libero accesso all'identità del soggetto colpito.

La falla è stata evidenziata presso alcuni forum russi e Microsoft (l'attuale proprietaria di Skype) è subito intervenuta per tamponare il problema disattivando la funzione di reset della password, in attesa di risolvere il problema in modo radicale. Come evidenziato dai tecnici Skype il bug colpisce gli account registrati utilizzando uno stesso indirizzo di posta; inoltre Skype si è subito attivata contattando i clienti che l'azienda pensa siano stati vittima di questa falla.