image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworl...
Immagine di 24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE 24 mesi di energia senza sorprese? Solo ai Carnival Days di ...

Password intoccabili su Skype per colpa di una falla da polli

Una grave falla di sicurezza ha obbligato Skype a bloccare temporaneamente il sistema di reimpostazione delle password. Chi conosceva un indirizzo mail poteva prendere possesso dell'account senza nessuno sforzo.

Advertisement

Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

@Tom's Hardware Italia

Pubblicato il 14/11/2012 alle 16:29 - Aggiornato il 15/03/2015 alle 01:43
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La pagina per cambiare le password di Skype è stata momentaneamente rimossa a causa di una falla nella sicurezza. Fino a ieri bastava conoscere l'indirizzo mail di un utente del servizio VoIP per rubargli l'account. Stando a quanto pubblicato da The Next Web la scoperta risale a un paio di mesi fa, quando il trucchetto fu pubblicato su un forum russo.

Skype ha bloccato il servizio di reset delle password

La notizia però è circolata solo oggi, quando Skype ha disabilitato il comando di reset delle password. "Abbiamo avuto notizia di una nuova vulnerabilità di sicurezza. Per precauzione abbiamo temporaneamente disabilitato la reimpostazione della password, mentre conduciamo le verifiche del caso. Ci scusiamo per l'inconveniente, ma la sicurezza è la nostra priorità" si legge ora sulla pagina ufficiale.

Così facendo gli utenti non correranno rischi. Se poi non vi fidate sappiate che il modo per essere davvero certi di essere al sicuro è quello di cambiare l'indirizzo di posta associato al vostro account con uno complesso e difficile da individuare. Per farlo vi basterà accedere ai dettagli dell'account di Skype, visualizzare il vostro profilo e sostituire l'indirizzo mail.

Il problema era che conoscendo l'indirizzo di posta elettronica legato a un account si poteva usarlo per creare un nuovo account legato a quello preesistente. Con un paio di passaggi poi si reimpostava la parole d'ordine e il gioco era fatto. Il ladro poteva reimpostare le password per tutti gli account associati all'indirizzo in questione, bloccando il proprietario legittimo e disponendo liberamente del suo credito.

###old1899###old

Nei giorni scorsi i redattori di TNW hanno provato a bucare il sistema di sicurezza e riferiscono di esserci riusciti senza particolari problemi, competenze o strumenti, a conferma della gravità della falla.

La vulnerabilità consiste proprio nel meccanismo di creazione degli account del servizio VoIP, che consente di creare più di un'utenza con lo stesso indirizzo mail. Una volta inviata la richiesta per la registrazione di un nuovo account, Skype risponde con un messaggio in cui ricorda il nome utente e dà la possibilità di cambiare la password associata: un errore colossale che dovrà essere risolto il più velocemente possibile.

Aggiornamento: Skype ha comunicato di avere risolto il problema. Il processo di reimpostazione delle password è stato rivisto e ora non viene più spedita la notifica che riassume le credenziali d'accesso. Secondo l'azienda sarebbero pochi gli utenti vittima del problema.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

#3
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

#4
Steam rivoluziona le recensioni, ecco la novità
2

Videogioco

Steam rivoluziona le recensioni, ecco la novità

#5
USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia
1

Hardware

USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Altri temi

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Di Dario De Vita
2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Altri temi

2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Di Dario De Vita
Dove vedere Napoli vs Roma in TV e streaming

Altri temi

Dove vedere Napoli vs Roma in TV e streaming

Di Dario De Vita
Dove vedere Inter vs Juventus in TV e streaming

Altri temi

Dove vedere Inter vs Juventus in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.