自從Windows 8正式推出后,微軟開(kāi)始了一連串的改革;先是宣布IE10不支援Windows 7以下的操作系統(tǒng)、推出“248元Win 8Bug升級(jí)方案"、緊接著又宣判了MSN的死刑,確定要并入Skype。14日有國(guó)外民眾發(fā)現(xiàn),Skype賬號(hào)合并過(guò)程有瑕疵,只要6個(gè)步驟,人人都可以當(dāng)黑客!
Skype出現(xiàn)超級(jí)大漏洞!(圖/取自Skype)
到底問(wèn)題出在哪呢?由于在MSN與Skype整并過(guò)程當(dāng)中,一共會(huì)用到好幾種賬號(hào)資料,包括“MSN賬號(hào)(也就是email)"、“Skype注冊(cè) 郵件(還是email)"以及“Skype號(hào)(自行設(shè)定)",造成注冊(cè)資料混亂;或許是為了整并上的方便,同樣一組電子郵件地址,可以直接用來(lái)注冊(cè)多組 Skype賬號(hào),甚至不需要電子郵件的確認(rèn)。
于是問(wèn)題來(lái)了!如果注冊(cè)者并非電子郵件持有者本人,賬號(hào)的安全就受到很大的挑戰(zhàn)。根據(jù)國(guó)外網(wǎng)友提供的資料,你只要完成以下6個(gè)步驟,就能把別人的賬號(hào)“奪為己用"。分別是:
相同的電子郵件地址居然可以重復(fù)注冊(cè)
一、用別人的電子郵件地址注冊(cè)賬號(hào)(記者實(shí)際測(cè)試,確定可以)。二、用新申請(qǐng)的賬號(hào)登入Skype桌面版應(yīng)用程序。
三、在首頁(yè)“尋找好友"畫(huà)面上任一處點(diǎn)一下,讓視窗在被選取狀態(tài)。接著一直按F5重新整理,直到“邀請(qǐng)你的Facebook好友來(lái)Skype"畫(huà)面出現(xiàn),選“不要"。
要黑別人賬號(hào)?從沒(méi)如此簡(jiǎn)單過(guò)。
四、去Skype的“忘記密碼"畫(huà)面,輸入這個(gè)想駭?shù)碾娮余]件地址,按送出。
五、回到Skype應(yīng)用程序首頁(yè),會(huì)出現(xiàn)“密碼被修改"的通知。按下面的“更多資料",會(huì)出現(xiàn)臨時(shí)序號(hào),點(diǎn)下去。
六、你獲得了更改這個(gè)電子郵件密碼的權(quán)限,黑客成功!
黑客取得了修改密碼的權(quán)限!
不過(guò)心懷不軌的人看到這,我可能得跟您說(shuō)聲抱歉,就在幾個(gè)小時(shí)前微軟關(guān)閉了“忘記密碼"的功能,現(xiàn)正進(jìn)行修正當(dāng)中;這項(xiàng)漏洞已經(jīng)被發(fā)現(xiàn)了。但微軟自 從Windows 8問(wèn)世以來(lái)似乎狀況連連,先前的“248元 Win8 Bug升級(jí)方案"一度被修補(bǔ),但這幾天又有Bug再度出現(xiàn)的情況發(fā)生。
為了避免類(lèi)似資安危機(jī)再度發(fā)生,建議網(wǎng)友去Skype的個(gè)人資料頁(yè)面新增一組“只有自己知道"的電子郵件地址,并設(shè)定此為主要地址,閃躲有心人士造成的傷害。