Car-tech

Skype menonaktifkan penyetelan ulang kata sandi setelah celah keamanan terpapar

Cara Menghapus Account Samsung Lupa Password // Hard Reset saja via recovery

Cara Menghapus Account Samsung Lupa Password // Hard Reset saja via recovery
Anonim

Microsoft telah menonaktifkan opsi bagi pengguna untuk mereset kata sandi Skype mereka setelah ahli keamanan menemukan kesalahan serius dalam perangkat lunak yang memungkinkan siapa pun yang mengetahui alamat email Anda untuk meretas akun Skype Anda.

Kerentanan memungkinkan orang untuk mendaftar ke Skype dengan alamat email sudah digunakan oleh orang lain dan kemudian memaksa pengaturan ulang kata sandi untuk akun yang terkait dengan alamat itu untuk mendapatkan akses ke akun Anda. Pada dasarnya, siapa pun yang tahu alamat email Anda dapat mendaftar untuk akun Skype baru dengan itu dan kemudian mereset kata sandi untuk akun Anda saat ini, sehingga meretas masuk.

Eksploitasi pertama kali muncul di beberapa forum Rusia, dan telah aktif dieksploitasi sejak, Costin Raiu, peneliti keamanan senior di Kaspersky Lab, mengatakan dalam posting blog. Untuk melindungi terhadap kerentanan ini, Raiu menyarankan agar pengguna mengubah alamat email yang terkait dengan akun Skype mereka ke alamat baru yang belum pernah digunakan sebelumnya.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Rik Ferguson, direktur penelitian & komunikasi keamanan di Trend Micro, menjelaskan betapa mudahnya meretas akun Skype seseorang: “Pada intinya prosedurnya sangat sederhana sehingga dapat dilakukan oleh pengguna komputer yang paling tidak berpengalaman sekalipun. […] Ini akan mengunci korban dari akun Skype mereka dan memungkinkan peretas menerima dan menanggapi semua pesan yang ditujukan untuk korban itu sampai pemberitahuan lebih lanjut. Saya menguji kerentanan dan seluruh proses hanya memakan waktu beberapa menit. ”

Skype juga mengatakan dalam sebuah pernyataan bahwa ia sadar akan masalah kerentanan keamanan yang baru. “Sebagai langkah pencegahan, kami menonaktifkan sementara penyetelan ulang kata sandi karena kami terus menyelidiki masalah tersebut lebih lanjut. Kami mohon maaf atas ketidaknyamanan ini, tetapi pengalaman pengguna dan keselamatan adalah prioritas pertama kami, ”kata pernyataan tersebut.