Skype es la aplicación más utilizada a nivel mundial para la comunicación a distancia, y con el anuncio de Microsoft de desaparecer Messenger para convertir a Skype en su principal herramienta, el número de usuarios crece día a día considerablemente, lo que por supuesto la hace blanco de ataques cibernéticos.

Un hueco en la seguridad de la renombrada aplicación, hacía posible que los malhechores pudieran adueñarse de una cuenta de usuario con tan sólo conocer la cuenta de correo electrónico con la que se encuentran registrados en dicho servicio.
Al parecer, lo único que tenían que conseguir era engañar a la aplicación para crear una nueva cuenta para el mismo usuario, con lo que podrían acceder a la opción de reasignar una contraseña, bloqueando al usuario original del servicio, apropiándose así de su cuenta y, por consiguiente, de toda la información guardada en sus sesiones de Skype.
Actualmente, Microsoft dice haber solucionado este problema. Por otra parte apenas hecho público el fallo, Skype declaró: "Hemos tenido reportes de un nuevo tema de vulnerabilidad a la seguridad. Como un paso precautorio, hemos desactivado temporalmente la recuperación de contraseña mientras continuamos investigando el hecho más en detalle. Pedimos disculpas por los inconvenientes, pero la experiencia del usuario y su seguridad son nuestra prioridad número uno."
A pesar de las acciones de Microsoft y Skype para resolver esta amenaza y su afirmación de que sólo ha afectado "a un pequeño número" de usuarios, los expertos recomiendan cambiar el correo electrónico vinculado a Skype por uno de nueva creación para minimizar las posibilidades de verse afectado por estas acciones.
Para conseguirlo, hay que abrir la aplicación, dar clic en la opción "Skype" del menú superior, posteriormente en "Perfil", luego en "Editar Perfil" y por último en "Añadir dirección de correo electrónico", marcando la nueva dirección como principal o predeterminada.
Lo más impactante de esta noticia, es que el agujero de seguridad existía desde mucho tiempo antes de que fuera revelado en un blog ruso, permitiendo que cualquier persona que lo conociera, pudiera apoderarse de una cuenta ajena, tan sólo con saber su dirección de correo electrónico.
Publicado el 30/11/2012