Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Техподдержка Skype уязвима для атак социальной инженерии. Microsoft считает это нормальным (https://forum.antichat.xyz/showthread.php?t=445821)

Veil 20.12.2016 09:21

  • Любой может заблокировать ваш аккаунт навсегда так, что вы больше не сможете им пользоваться. Для этого достаточно знать только имя аккаунта. В большинстве случаев Skype откажет вам в восстановлении доступа. Microsoft знает об этой проблеме несколько лет.
  • Механизм генерации восьмизначных одноразовых кодов аутентификации (Microsoft Security Code), которые используются для восстановления пароля к аккаунту Microsoft, уязвим. Атакующий может угадать код.
  • Техподдержка Skype уязвима для атак социальной инженерии. Microsoft считает это нормальным.
  • Техподдержка Skype не знает, что на самом деле происходит с вашим аккаунтом, и почему он заблокирован. В любом случае вы получите стандартный ответ, что ваш аккаунт заблокирован за нарушение правил, даже если аккаунт был удален по вашему запросу.
  • Skype по-прежнему раскрывает ваш IP-адрес, в том числе и локальный (тот, что на сетевом интерфейсе). В некоторых случаях возможно раскрытие контактов, подключенных с того же внешнего IP-адреса, что и вы. Например, членов семьи, подключенных к домашнему роутеру.
  • Атакующий может скрыть активную сессию из списка авторизованных клиентов (команда /showplaces) используя старые версии SDK. Таким образом, зная пароль, можно незаметно просматривать переписку жертвы.
  • Главное не хотят закрывать дыры!


  • В Skype аккаунт блокируется автоматически, если на него поступило достаточное количество жалоб от других пользователей. Предположительно, более 20 штук.

    Для того, чтобы отправить жалобу, не нужно даже добавлять аккаунт в контакт-лист, это можно сделать, найдя аккаунт через поиск и кликнув «заблокировать → сообщить о нарушении».

    Таким образом, жертва может не знать об отправленных в ее адрес жалобах
  • Полная статья в хабре https://habrahabr.ru/post/316912/

pas9x 20.12.2016 09:50

Зачем здесь этот отрывок? Самый сок на хабре. Лучшеб целиком пост скопировал.

Вообще всегда ненавидел этот говномессенджер. Пользовался им вынужденно, только для работы. Как только уволился - больше скайп не запускаю и очень этому рад.

За что ненавижу:
  • Адово тормозит. На современном компе ещё терпимо. На старом нетбуке с 1гб памяти и процом 1.3ггц пользоваться им практически невозможно. Хотя когда покупал нетбук в 2009 актуальные на то время версии скайпа работали нормально. Т.е. за несколько лет скайп превратили в монстра.
  • Абсолютно похабная реклама. Похожая на ту, что показывается на бесплатных хостингах. Рекламный баннер на пол экрана чата - это верх неуважения к пользователю. Баннер убирается пополнением баланса скайпа. Через год твои деньги обнуляются если ты их не использовал. Хотя можно сделать короткий звонок куда-нибудь на 0.5 долларов и тогда баланс не обнуляется.
  • Постоянные апдейты требуются в обязательном порядке. Я раньше специально для нетбука сохранял легковесные версии. Но версия даже годичной давности уже просто не подключается.
Очень хочется чтобы скайп поскорее сдох Надеюсь его постигнет участь аськи и что он будет продан треш-холдингу маилру в недрах которого и будет уничтожен.

ComradKraken 20.12.2016 10:38

Цитата:

Сообщение от pas9x
pas9x said:

Вообще всегда ненавидел этот говномессенджер

имхо, софт от мастдая = говнософт

pas9x 20.12.2016 10:59

Цитата:

Сообщение от ComradKraken
ComradKraken said:

имхо, софт от мастдая = говнософт

Да вообщето не весь. Office 2000, winxp - самое лучшее что он создал. Прошли времена этого софта - закончились и лучшие времена самого микрософта. На семёрку после xp с большим трудом перешёл и досихпор плююсь с неё. На десятку перейти уже не судьба. Следующей моей десктопной ОС будет дебиан.

ComradKraken 20.12.2016 11:07

Цитата:

Сообщение от pas9x
pas9x said:

Следующей моей десктопной ОС будет дебиан

переходи на нашу сторону, обратно на винду не захочется)

А вообще офис и опенсорсный давно уже годный к работе, и даже 1С линуксовый как сервак так и клиент

Цитата:

Сообщение от pas9x
pas9x said:

Office 2000, winxp - самое лучшее что он создал

думаю архитекторов и тим лидов мастдаи сменили, там сейчас индусы сплошь и рядом

Veil 20.12.2016 12:03

Цитата:

Сообщение от pas9x
pas9x said:

Зачем здесь этот отрывок? Самый сок на хабре. Лучшеб целиком пост скопировал.

Я знаю где весь сюжет,но это была только реклама и "замануха".Что бы лишний раз потроллить Microsoft.

А читатель какой капризный,то статья короткая,то шрифт не тот ( то рубашка длинная,то *** короткий).

Anklav 20.12.2016 16:30

Цитата:

Сообщение от pas9x
pas9x said:

Вообще всегда ненавидел этот говномессенджер

А кто его любит из технически-грамотных юзеров? Сейчас альтернатив масса, без его болезней и проблем с приватностью.

Нет, тут конечно есть деградаты с аватарами защеканок, бьющиеся в невежественном фанатизме "скайп отличный работник!", но их можно и не учитывать...

Anklav 21.12.2016 02:12

Да ты наверное до сих пор с нокиа 3310 ходишь... Какие уж там альтернативы. Слабоумных переучивать на что-то новое вообще тяжело, да и не всегда возможно.

Иди уже, качай файлы по скайпу

V777 21.12.2016 17:11

Тут есть "троли", которые делают все что бы дискредитировать скайп . СИ это не взлом программного обеспечения и таким атакам подвержены все соц сети:вк, одноклассники , фейсбук ...... и все мессенджеры. Какая может быть защита от дурака ?

Социальная инженерия — это метод управления действиями человека без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. Зачастую социальную инженерию рассматривают как незаконный метод получения информации, однако это не совсем так. Социальную инженерию можно также использовать и в законных целях — не только для получения информации, но и для совершения действий конкретным человеком. Сегодня социальную инженерию зачастую используют в интернете для получения закрытой информации, или информации, которая представляет большую ценность.

Цитата:

Сообщение от Matcal Koushek
Matcal Koushek said:

Каких ещё "болезней"?
вам там на Украине наверно внушили, что Скайп придумали москали, что-ли.
______________

Ну совсем не в тему и єто, у вас на России (москали ) ,его хотят прослушивать спецслужбы, но мозги коротки . Вот и пишут тут всякий бред.

trolex 21.12.2016 17:34

Цитата:

Сообщение от V777
V777 said:

Тут есть "троли", которые делают все что бы дискредитировать скайп . СИ это не взлом программного обеспечения и таким атакам подвержены все соц сети:вк, одноклассники , фейсбук ...... и все мессенджеры. Какая может быть защита от дурака ?

ты статью читал дальше заголовка?

из семи пунктов только один про социальную инженерию, остальные это уязвимости самого скайпа

Цитата:

Сообщение от V777
V777 said:

Тут есть "троли", которые делают все что бы дискредитировать скайп

зайди на хабр, почитай комменты, выходит практически вся аудитория хабра это тролли, все кто не хочет жрать говно под названием скайп это тролли, их финансирует кремль

Цитата:

Сообщение от V777
V777 said:

Тут есть "троли", которые делают все что бы дискредитировать скайп .

в этой теме тоже 7 человек отписалось, из них выходит 5 тролли


Время: 17:23