Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Skype schließt schwerwiegende Sicherheitslücke
vorherige News
nächste News

Skype schließt schwerwiegende Sicherheitslücke

Skype (Logo)

Skype (Logo)

Die Microsoft-Tochter Skype hat am Mittwochabend eine Sicherheitslücke geschlossen, durch die theoretisch jeder Account des Dienstes innerhalb weniger Sekunden hätte übernommen werden können. In russischen Foren war zuvor eine Anleitung veröffentlicht wurden, die die simple Methodik zur Kontoentwendung beschrieb.

Betroffen war die Passwort-Reset-Funktion auf der offiziellen Webseite des VoIP-Anbieters. Grundsätzlich sollte die Schaltfläche für dieses Feature nur Skype-Nutzern dienen, die tatsächlich ihr Kennwort verlegt haben. Allerdings war es augenscheinlich über einen längeren Zeitraum möglich, einen Wiederherstellungs-Link für jeden beliebigen Login zu erhalten, insofern die entsprechende E-Mail-Adresse bekannt war. Entsprechend lautete der Rat der Hacker, die E-Mail-Adresse seines Skype-Accounts möglichst zu ändern, so dass ein Angriff über die Sicherheitslücke weitgehend ausgeschlossen werden kann.

Skype reagierte nach Bekanntwerden des Bugs sehr schnell. Wie man auf dem hauseigenen Blog zuerst bekanntgab, müsse die betroffene Reset-Funktion zunächst deaktiviert werden. Weniger Stunden später aktualisierte man seine Stellungnahme und erklärte den fatalen Fehler für behoben. Allerdings heißt es im offiziellen Bericht, dass nur Nutzer betroffen gewesen seien, die mit ihrer E-Mail-Adresse mehrere Skype-Konten verwendeten. Unter dem Strich sei davon allerdings nur eine kleine Zahl an Usern betroffen gewesen. Andere Medien behaupten, dass der Bug wesentlich gravierender ausgefallen sein soll und sämtliche Accounts betraf. Im Nachhinein lässt sich dieser Sachverhalt wohl allerdings nur schwer klären.

Seit den frühen Abendstunden ist Skype wieder vollständig verfügbar. Die Mitarbeiter der Firma entschuldigten sich im Blog für die Unannehmlichkeiten und verwiesen darauf, das Skype verpflichtet sei, eine sichere Kommunikation bereitzustellen.

Bild-Quellen: skype

Text-Quellen: skype

Julian Wolf (g+) am Mittwoch, 14.11.2012 23:16 Uhr

Tags: skype sicherheitslücke account

vgwort
 
Weitere interessante News
1 Reaktionen zu dieser Nachricht
  • _Steev_ am 15.11.2012 18:05:16

    Allerdings war es augenscheinlich über einen längeren Zeitraum möglich, einen Wiederherstellungs-Link für jeden beliebigen Login zu erhalten, insofern die entsprechende E-Mail-Adresse bekannt warIch verstehe das nicht ganz, das ist doch vielerorts so üblich. Wenn ich das Passwo ...

  • Julian_ am 14.11.2012 23:16:23

    Die Microsoft-Tochter Skype hat am Mittwochabend eine Sicherheitslücke geschlossen, durch die theoretisch jeder Account des Dienstes innerhalb weniger Sekunden hätte übernommen werden können. In russischen Foren war zuvor eine Anleitung veröffentlicht wurden, die die simple Methodik zur Kontoentwend ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Hotline Miami 2 - Teaser Trailer
Play
Hands-On - Huawei Ascend P6
Play
Murdered: Soul Suspect - erstes Gameplay
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips