miércoles, 14 de noviembre de 2012

Falla de Skype daba acceso a cualquiera a las cuentas de los usuarios


Skype tuvo que deshabilitar la opción de restablecer contraseña mientras buscaba la solución al problema de seguridad.

El servicio de videollamadas de Microsoft se vio envuelto en un problema de seguridad en los últimos días.

El fallo, encontrado hace un par de meses por un grupo de hackers rusos, permitía a cualquier usuario acceder a una cuenta de Skype de otro tan solo con conocer su dirección de correo electrónico y cambiando la contraseña.

Ante este hecho, la compañía tuvo que deshabilitar temporalmente la opción que permitía recuperar la contraseña desde el sitio web de Skype, mientras encontraba una solución al problema.

“Como medida de precaución hemos desactivado temporalmente el restablecimiento de contraseña para continuar con la investigación. Pedimos disculpas por las molestias, pero la experiencia del usuario y la seguridad es nuestra primera prioridad”, dijo Skype cuando se enteró del fallo de seguridad a The Next Web.

Aunque Skype ya activó el servicio de restablecimiento de contraseña, por lo que suponemos que ya encontró una solución al problema, en un primer momento los usuarios tenían que cambiar su dirección de correo electrónico para proteger sus cuentas de terceros malintencionados.

Este no es el primer problema de seguridad al que se enfrente el servicio de videollamadas. En mayo de este año, una versión modificada de Skype les permitía a los usuarios conocer las direcciones IP de sus contactos. Bastaba con ejecutar un programa, ingresar con su usuario y contraseña a la aplicación y enseguida, podían conocer los números IP de los contactos mientras estuvieran conectados.

0 comentarios:

Publicar un comentario