image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di SwitchBot AI Hub porta l’AI edge nella smart home SwitchBot AI Hub porta l’AI edge nella smart home...
Immagine di Migliori droni senza patentino (febbraio 2026) Migliori droni senza patentino (febbraio 2026)...

Password intoccabili su Skype per colpa di una falla da polli

Una grave falla di sicurezza ha obbligato Skype a bloccare temporaneamente il sistema di reimpostazione delle password. Chi conosceva un indirizzo mail poteva prendere possesso dell'account senza nessuno sforzo.

Advertisement

Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

@Tom's Hardware Italia

Pubblicato il 14/11/2012 alle 16:29 - Aggiornato il 15/03/2015 alle 01:43
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La pagina per cambiare le password di Skype è stata momentaneamente rimossa a causa di una falla nella sicurezza. Fino a ieri bastava conoscere l'indirizzo mail di un utente del servizio VoIP per rubargli l'account. Stando a quanto pubblicato da The Next Web la scoperta risale a un paio di mesi fa, quando il trucchetto fu pubblicato su un forum russo.

Skype ha bloccato il servizio di reset delle password

La notizia però è circolata solo oggi, quando Skype ha disabilitato il comando di reset delle password. "Abbiamo avuto notizia di una nuova vulnerabilità di sicurezza. Per precauzione abbiamo temporaneamente disabilitato la reimpostazione della password, mentre conduciamo le verifiche del caso. Ci scusiamo per l'inconveniente, ma la sicurezza è la nostra priorità" si legge ora sulla pagina ufficiale.

Così facendo gli utenti non correranno rischi. Se poi non vi fidate sappiate che il modo per essere davvero certi di essere al sicuro è quello di cambiare l'indirizzo di posta associato al vostro account con uno complesso e difficile da individuare. Per farlo vi basterà accedere ai dettagli dell'account di Skype, visualizzare il vostro profilo e sostituire l'indirizzo mail.

Il problema era che conoscendo l'indirizzo di posta elettronica legato a un account si poteva usarlo per creare un nuovo account legato a quello preesistente. Con un paio di passaggi poi si reimpostava la parole d'ordine e il gioco era fatto. Il ladro poteva reimpostare le password per tutti gli account associati all'indirizzo in questione, bloccando il proprietario legittimo e disponendo liberamente del suo credito.

###old1899###old

Nei giorni scorsi i redattori di TNW hanno provato a bucare il sistema di sicurezza e riferiscono di esserci riusciti senza particolari problemi, competenze o strumenti, a conferma della gravità della falla.

La vulnerabilità consiste proprio nel meccanismo di creazione degli account del servizio VoIP, che consente di creare più di un'utenza con lo stesso indirizzo mail. Una volta inviata la richiesta per la registrazione di un nuovo account, Skype risponde con un messaggio in cui ricorda il nome utente e dà la possibilità di cambiare la password associata: un errore colossale che dovrà essere risolto il più velocemente possibile.

Aggiornamento: Skype ha comunicato di avere risolto il problema. Il processo di reimpostazione delle password è stato rivisto e ora non viene più spedita la notifica che riassume le credenziali d'accesso. Secondo l'azienda sarebbero pochi gli utenti vittima del problema.

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
2

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#4
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#5
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori droni senza patentino (febbraio 2026)
1

Guida all'acquisto

Migliori droni senza patentino (febbraio 2026)

Di Dario De Vita, David Bossi
SwitchBot AI Hub porta l’AI edge nella smart home

Altri temi

SwitchBot AI Hub porta l’AI edge nella smart home

Di Antonello Buzzi
AliExpress scatenato! Coupon, PayPal e sconti di San Valentino da non perdere

Sponsorizzato

AliExpress scatenato! Coupon, PayPal e sconti di San Valentino da non perdere

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.