image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Ultimi 2 giorni di Single Day su AliExpress: cashback e coupon in scadenza! Ultimi 2 giorni di Single Day su AliExpress: cashback e coup...
Immagine di Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025! Crossover - Universo Nerd, arriva su YouTube la prima puntat...

Password intoccabili su Skype per colpa di una falla da polli

Una grave falla di sicurezza ha obbligato Skype a bloccare temporaneamente il sistema di reimpostazione delle password. Chi conosceva un indirizzo mail poteva prendere possesso dell'account senza nessuno sforzo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

Pubblicato il 14/11/2012 alle 16:29 - Aggiornato il 15/03/2015 alle 01:43

La pagina per cambiare le password di Skype è stata momentaneamente rimossa a causa di una falla nella sicurezza. Fino a ieri bastava conoscere l'indirizzo mail di un utente del servizio VoIP per rubargli l'account. Stando a quanto pubblicato da The Next Web la scoperta risale a un paio di mesi fa, quando il trucchetto fu pubblicato su un forum russo.

Skype ha bloccato il servizio di reset delle password

La notizia però è circolata solo oggi, quando Skype ha disabilitato il comando di reset delle password. "Abbiamo avuto notizia di una nuova vulnerabilità di sicurezza. Per precauzione abbiamo temporaneamente disabilitato la reimpostazione della password, mentre conduciamo le verifiche del caso. Ci scusiamo per l'inconveniente, ma la sicurezza è la nostra priorità" si legge ora sulla pagina ufficiale.

Così facendo gli utenti non correranno rischi. Se poi non vi fidate sappiate che il modo per essere davvero certi di essere al sicuro è quello di cambiare l'indirizzo di posta associato al vostro account con uno complesso e difficile da individuare. Per farlo vi basterà accedere ai dettagli dell'account di Skype, visualizzare il vostro profilo e sostituire l'indirizzo mail.

Il problema era che conoscendo l'indirizzo di posta elettronica legato a un account si poteva usarlo per creare un nuovo account legato a quello preesistente. Con un paio di passaggi poi si reimpostava la parole d'ordine e il gioco era fatto. Il ladro poteva reimpostare le password per tutti gli account associati all'indirizzo in questione, bloccando il proprietario legittimo e disponendo liberamente del suo credito.

###old1899###old

Nei giorni scorsi i redattori di TNW hanno provato a bucare il sistema di sicurezza e riferiscono di esserci riusciti senza particolari problemi, competenze o strumenti, a conferma della gravità della falla.

La vulnerabilità consiste proprio nel meccanismo di creazione degli account del servizio VoIP, che consente di creare più di un'utenza con lo stesso indirizzo mail. Una volta inviata la richiesta per la registrazione di un nuovo account, Skype risponde con un messaggio in cui ricorda il nome utente e dà la possibilità di cambiare la password associata: un errore colossale che dovrà essere risolto il più velocemente possibile.

Aggiornamento: Skype ha comunicato di avere risolto il problema. Il processo di reimpostazione delle password è stato rivisto e ora non viene più spedita la notifica che riassume le credenziali d'accesso. Secondo l'azienda sarebbero pochi gli utenti vittima del problema.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
  • #2
    Sconti record BLUETTI! Fino al 73% e regali imperdibili
  • #3
    L'IA è una bolla che non scoppia? E quando arriva l'AGI?
  • #4
    Il ransomware è diventato un problema sistemico
  • #5
    Smettiamo di idolatrare Hideo Kojima, grazie
  • #6
    Quantum computing, c’è un salto storico
Articolo 1 di 5
Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
La nuova puntata dello show preferito di nerd e videogiocatori è ora disponibile anche su YouTube!
Immagine di Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
Leggi questo articolo
Articolo 2 di 5
Ultimi 2 giorni di Single Day su AliExpress: cashback e coupon in scadenza!
In scadenza il 19 novembre, la promozione di Aliexpress potrebbe essere stata quella a durare più a lungo per il Single Day, iniziata l’11 novembre.
Immagine di Ultimi 2 giorni di Single Day su AliExpress: cashback e coupon in scadenza!
Leggi questo articolo
Articolo 3 di 5
Black Friday quasi esclusivo per i membri adiClub: non perderlo
Adidas ha fatto iniziare il suo Black Friday 2025 e la novità è che una parte delle offerte sono riservate ai membri adiClub, a cui potete iscrivervi gratuitamente.
Immagine di Black Friday quasi esclusivo per i membri adiClub: non perderlo
Leggi questo articolo
Articolo 4 di 5
Rinnova il tuo guardaroba! Il Black Friday di Nike è imperdibile
Esplora le offerte Black Friday di Nike per trovare modelli iconici a meno. Scopri tutti i capi e le scarpe. Spedizione e resi gratuiti.
Immagine di Rinnova il tuo guardaroba! Il Black Friday di Nike è imperdibile
Leggi questo articolo
Articolo 5 di 5
30% di sconto su tutti questi LEGO: impossibile resistere al Black Friday
IBS mette una raccolta di LEGO scontati al 30%. La promozione è valida fino al 1 dicembre. Tantissime idee per regalare ore di divertimento e arricchire la collezione di grandi e piccoli costruttori.
Immagine di 30% di sconto su tutti questi LEGO: impossibile resistere al Black Friday
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.