Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Hacking, IP-telefoni (VoIP)

Advarsel: Alle kan overtage din Skype-konto, hvis de kender din email

Opdateret: Kender du den email-adresse, som er knyttet til en Skype-konto, kan du overtage den og ændre password. Det bedste forsvar er at ændre e-mail-adressen til noget forkert.

Af Jesper Kildebogaard Onsdag, 14. november 2012 - 11:02

Skype-brugere er blevet ramt af et massivt sikkerhedshul i softwaren, som i flere måneder gjorde det uhyre nemt at overtage en andens konto, hvis man bare kender den email-adresse, der er tilknyttet kontoen.

Hullet er onsdag omkring middagstid blevet lukket af Skype, som i første omgang har slukket for password-reset-funktionen.

Læs også: Microsoft nødlapper alvorligt hul i Skype

Med e-mail-adressen i hånden kunne man nemlig oprette en ny konto og så forholdsvist nemt få adgang til den rigtige konto og overtage den. Det skriver The Next Web, som også har kontaktet Skype og Microsoft, som ejer Skype, og fortalt dem om problemet.

Vil man beskytte sig mod dette kritiske hul, er det sikreste at logge på Skype med brugernavn og password og så ændre den email-adresse, man har opgivet. Enten til en anden, mindre kendt adresse, man bruger eller opretter til formålet, eller til en volapyk-adresse. Dermed mister man dog muligheden for at få adgang på ny, hvis man for eksempel glemmer sit password.

Hullet har været beskrevet på et russisk netforum for to måneder siden, men er altså først nu blevet bredt kendt. The Next Web har afprøvet hullet flere gange med succes, ud fra opskriften, men giver ikke den præcise vejledning til hullet videre - ligesom Version2 også vælger ikke at beskrive arbejdsgangen.

Version2 forsøger at indhente en kommentar fra Microsoft Danmark.

Opdateret kl. 11.44: Skype har nu lukket for password-reset-funktionen, så det ikke er muligt at udnytte hullet. Imens bliver sikkerhedshullet undersøgt nærmere.

Via: The Next Web
Send Tweet
Udskriv

Omtalte virksomheder

Microsoft

Microsoft er verdens førende inden for software, serviceydelser og løsninger, som gør det muligt for brugerne og virksomhederne at udnytte deres fulde potentiale.
Udgivet 14. jun 2011 15.20Opdateret 5. mar 11.44
LokationHellerup
Antal ansatte500-999
Emner
  • Mobility
  • Unified Communications
  • Virtualisering
  • It-sikkerhed
  • CRM
  • Cloud computing
  • Business Intelligence
  • Digital markedsføring
  • Intranet

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

It-kriminelle stjæler 255 millioner kroner i verdensomspændende bankkup

Udgivet 10. maj 9.34Opdateret 10. maj 11.15

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talented Student Developer for Danske Commodities
Udgivet 14. maj 13.47
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
Forretningsanalytiker til bankprojekter
Udgivet 21. dec 2012 11.48
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Casper Bangs billede
Casper Bang 14. nov. 2012 - 11.26
 
God email praksis to the rescue

Det er god skik, for hver service man tilmelder sin email til, at tilføje et unikt alias. Med gmail gøres dette så nemt som at skrive alias efter den egentlige email, adskildt af et plus.

Hvis man tilmelder sig Skype med f.eks. jens.hansen+skype@gmail.com, vil al mail sendt til denne konto stadig lande hos jens.hansen@gmail.com. Men det gør det nemt at opsætte filtre, ligesom man kan se hvilken service der evt. skulle have lækket ens email (spam mv.).

I dette konkrete tilfælde, kan man blot ændre sin email hos Skype til f.eks. jens.hansen+j78sc3@gmail.com, uden at miste muligheden for at modtage nulstillings-emails fra skype.

  • Stem op 7
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Biilmann 14. nov. 2012 - 12.14
 
Re: God email praksis to the rescue

Account-siden i Skype (online udgaven) ser ud til at fjerne alias fra den indtastede email-adresse. Sig endelig til, hvis nogen får Caspers ellers gode tip til at virke.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 14. nov. 2012 - 12.18
 
Re: God email praksis to the rescue

Account-siden i Skype (online udgaven) ser ud til at fjerne alias fra den indtastede email-adresse. Sig endelig til, hvis nogen får Caspers ellers gode tip til at virke.


Skype's UI er ikke specielt godt lavet; kræver nemlig at du opretter en ny sekundær ved siden af den primære og sidenhen skifter den primære ud med den du lige har oprettet. Desuden ser det ikke ud til at du kan slette den gamle primære (nu sekundære) email, så giv den istedet et alias ligesom som din nye primære. Men mon ikke dit problem opstår fordi Microsoft har slået funktionen fra, som version2 skriver i den opdaterede tekst.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Christensen 14. nov. 2012 - 15.57
 
+ tegn

Er det bare mig men vil hvis jeg nu har mailen hans@gmail.com og en anden har tobias+hans@gmail.com burde gmail så ikke håndterer dem så to forskellige mails?

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 14. nov. 2012 - 16.08
 
Re: + tegn

Er det bare mig men vil hvis jeg nu har mailen hans@gmail.com og en anden har tobias+hans@gmail.com burde gmail så ikke håndterer dem så to forskellige mails?


Du får ikke lov til at oprette email adresser med "+" i hos Google. Se Google's originale FAQ om emnet her.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Christensen 15. nov. 2012 - 09.49
 
Re: + tegn

Du får ikke lov til at oprette email adresser med "+" i hos Google. Se Google's originale FAQ om emnet her.

Det jeg tænker på er om googles måde at gøre det på, overhoved er i tråd med standarten, jeg tænker burde det ikke opfattes af email systemer som to forskellige addreser.

  • Stem op 1
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 15. nov. 2012 - 10.49
 
Re: + tegn

Det jeg tænker på er om googles måde at gøre det på, overhoved er i tråd med standarten, jeg tænker burde det ikke opfattes af email systemer som to forskellige addreser.


Jeg ved ikke om der er nogen RFE for området. Men et problem kan være, at ikke alle systemer tillader at man bruger "+" i sin email.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christen Fihl H. Nielsen 15. nov. 2012 - 11.45
 
+ tegn

Googles alias princip er vist ikke særlig udbredt hos andre. Kræver at mailserveren kan/vil/gider håndtere princippet
Så det bør nok prøves ved at sende en test mail til sig selv først

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny rapport: Jo mindre piratkopiering, desto større økonomisk vækst

Udgivet 22. maj 7.45Opdateret 22. maj 7.45

NemID nåede ikke målene for support i halvdelen af 2012

Udgivet 22. maj 6.29Opdateret 22. maj 6.29

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Lenovo lancerer Atom-drevet Android-kæmpe: 5,5 tommer fuld HD-skærm

Udgivet 21. maj 14.41Opdateret 21. maj 14.41

Brug for billed-backup? Flickr giver 1 terabyte gratis lagerplads

Udgivet 21. maj 13.11Opdateret 21. maj 14.00

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Timesheet Reporter
|
Adapt
|
Byggeweb
|
Agidon A/S
|
ITX
|
Ubivox
|
Visma
|
Halibut
|
Woodbo
|
Cbrain
|
NHC
|
Cometpeople
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300