Sicherheitslücke erlaubt Übernahme des Skype-Kontos
Eine Sicherheitslücke in Skype erlaubt es Angreifern, relativ einfach ein Nutzerkonto zu übernehmen. Der Angreifer muss dafür
lediglich die zum Konto hinterlegte E-Mail-Adresse kennen und kann durch bestimmte Maßnahmen das Konto übernehmen. Möglich wird dies durch einen Fehler im Registrierungsprozess der Skype-Software, mit dem sich die fremde E-Mail-Adresse mit einer neuen E-Mail-Adresse verknüpfen lässt und über eine Reset-Funktion ein neues Kennwort festgelegt werden kann. In russischen Hackerkreisen soll diese Möglichkeit bereits seit einigen Monaten bekannt sein. Auch Microsoft wurde dem Bericht nach schon vor einiger Zeit informiert. Dennoch ist die Sicherheitslücke auch nach mehreren Wochen vorhanden. Eine interne Untersuchung soll laut Microsoft klären, wie der Fehler behoben werden kann. Bis dahin können Nutzer zur Sicherung des Kontos eine neu erstellte E-Mail-Adresse für das Skype-Konto hinterlegen, die keinem Außenstehenden bekannt ist.
Weiterführende Links: