воскресенье, 22 января 2012 г.

Skype security breach 2

Опять, второй раз за пол года, украли мой аккаунт скайпа.

По той же схеме. Пишут письмо в тех поддержку - смените пожалуйста регистрационный имейл. И те, торопятся его меняют.

О чем это говорит?

Только о том что если ваши данные, деньги на счету, контакты, переписка, не прочитанные сообщения важны вам (а так же если они нужны кому-то еще) то не пользуйтесь скайпом.

В этот раз схема чуть изменилась.

Я так же как и в первый раз получил сообщение о том что поддержка поменяла мой регистрационный аккаунт, но кроме этого получил второе письмо что пароль был обновлен.

Разница с первым слуачем в ноябре, в том, что теперь мой аккаунт был зарегистирован на @gmail.com. В то время как первый раз на мой персональный домен @axet.ru

Пока не пойму где тут пробелма. Первое о очивидное - фигли поддержка меняет так легко адреса. Второе - зачем понадобилось менять сначало на @axet.ru потом уже окончательно воровать.

Хостинг @axet.ru держит гугл через наследование доменных имен и тот и другой на серверах гугла. Хостин dns имен http://freedns.afraid.org. Есть предположение что письма с активацией воруются через поисинг dns или через ошибку админского доступа на freedns.afraid.org. Но минуту назад я заходил проверить - все настройки на месте. И зашел я проверить их ровно в ту минуту когда получил это пиьсмо "счастья". Похоже что не там проблема.

Но даже если смогли воровать всю переписку через воровство домена, тогда не понятно почему не украли все остальное. У меня полно поролей, не только от этого скайпа. Есть более важные другие службы.

И кроме того, что не менее важно, не понятно почему письма не содержат информации о том на какой адрес меняется имя скайп. Так как если вы меняете имейл через веб интерфейс - то вам приходит соовершенно другое письмо и в нем указан этот адрес. А сейчас очивидно что это сделал поддержка, и очивидно есть какой-то другой хитрый способ воровать толи активацию то ли ключи.. Черт его знает.


Вообщем пока буду думать, надеюсь в этот раз поддержка скайпа расскроет данные вора.





Второе письмо:


0 коммент.:

Отправить комментарий