Artículos de Seguridad Threat Center ESET Online Scanner Amenazas Explicadas Niveles de Amenazas Consejos Prácticos Casos de Estudio ThreatSense ESET Live Grid
 
Skype y una vulnerabilidad que estuvo activa más de 2 meses

Skype es la aplicación más utilizada a nivel mundial para la comunicación a distancia, y con el anuncio de Microsoft de desaparecer Messenger para convertir a Skype en su principal herramienta, el número de usuarios crece día a día considerablemente, lo que por supuesto la hace blanco de ataques cibernéticos.



Un hueco en la seguridad de la renombrada aplicación, hacía posible que los malhechores pudieran adueñarse de una cuenta de usuario con tan sólo conocer la cuenta de correo electrónico con la que se encuentran registrados en dicho servicio.

Al parecer, lo único que tenían que conseguir era engañar a la aplicación para crear una nueva cuenta para el mismo usuario, con lo que podrían acceder a la opción de reasignar una contraseña, bloqueando al usuario original del servicio, apropiándose así de su cuenta y, por consiguiente, de toda la información guardada en sus sesiones de Skype.

Actualmente, Microsoft dice haber solucionado este problema. Por otra parte apenas hecho público el fallo, Skype declaró: "Hemos tenido reportes de un nuevo tema de vulnerabilidad a la seguridad. Como un paso precautorio, hemos desactivado temporalmente la recuperación de contraseña mientras continuamos investigando el hecho más en detalle. Pedimos disculpas por los inconvenientes, pero la experiencia del usuario y su seguridad son nuestra prioridad número uno."

A pesar de las acciones de Microsoft y Skype para resolver esta amenaza y su afirmación de que sólo ha afectado "a un pequeño número" de usuarios, los expertos recomiendan cambiar el correo electrónico vinculado a Skype por uno de nueva creación para minimizar las posibilidades de verse afectado por estas acciones.

Para conseguirlo, hay que abrir la aplicación, dar clic en la opción "Skype" del menú superior, posteriormente en "Perfil", luego en "Editar Perfil" y por último en "Añadir dirección de correo electrónico", marcando la nueva dirección como principal o predeterminada.

Lo más impactante de esta noticia, es que el agujero de seguridad existía desde mucho tiempo antes de que fuera revelado en un blog ruso, permitiendo que cualquier persona que lo conociera, pudiera apoderarse de una cuenta ajena, tan sólo con saber su dirección de correo electrónico.





Publicado el 30/11/2012

Otras noticias recientes:

ESET en la feria Tecnológica 2015 de Uruguay (14/05/2015)
Crean Centro de Respuesta a Incidentes de Seguridad Informática en el ministerio de Defensa (30/01/2015)
Nuevas versiones de ESET Smart Security y ESET NOD32 Antivirus (22/10/2014)
Estafas vía SMS (06/03/2014)
¡Feliz Año Nuevo! (01/01/2014)
Ministerio del Interior de Perú víctima de ataque de hacktivistas (27/12/2013)
Los gamers fueron atacados casi 12 millones de veces en 2013 (26/12/2013)
Más de la mitad de los que usan móviles, prefiere ignorar los riesgos de seguridad (24/12/2013)
¿Será el hackeo de automóviles la siguiente gran ciber amenaza? (20/12/2013)
Crean método para memorizar contraseñas recreando historias (19/12/2013)
Principio de la página Página anterior Imprimir esta página