Cierran el agujero que permitía secuestrar cuentas de Skype

Tras descubrirse un grave agujero de seguridad en Skype que permitía tomar el control de las cuentas de terceros con tan sólo conocer el nombre de usuario y la dirección de correo asociada, el servicio de VoIP ha tomado cartas en el asunto.

En primer lugar, ha desactivado temporalmente la página de restablecimiento de contraseñas para investigar la naturaleza del exploit y darle una solución definitiva.

“Pedimos disculpas por las molestias, pero la experiencia de usuario y la seguridad son nuestra prioridad principal”, informaba el equipo de Skype, consciente de que hasta ese momento la única forma de evitar el problema era que los miembros del programa de mensajería modificasen la dirección de correo electrónico a otra desconocida por el resto de la comunidad.

Y, más tarde, ha lanzado un segundo comunicado en el que ha explicado que el problema había afectado “a algunos usuarios en varias cuentas de Skype registradas con la misma dirección de correo”.

A partir de ahí, ha procedido a reforzar el proceso de restablecimiento de contraseña y ha comenzado a ponerse en contacto con “un pequeño número de usuarios” alcanzados por la vulnerabilidad.

Todas aquellas cuentas en las que se ha confirmado actividad no autorizada por el usuario legítimo han sido suspendidas y se ha establecido un protocolo de recuperación de identidad con el que restablecer las cuentas afectadas.

Mónica Tilves

Recent Posts

Xerox fue elegida líder en el IDC MarketScape 2024

La compañía anunció que ha sido nombrada líder en la evaluación de proveedores de servicios…

3 semanas ago

El problema de las loot boxes y microtransacciones

Con mecánicas similares a las de los casinos, las loot boxes son un riesgo para…

3 semanas ago

LexisNexis Risk Solutions completa la adquisición de IDVerse

La adquisición amplía las capacidades de LexisNexis Risk Solutions en soluciones de riesgo y fraude…

3 semanas ago

Constantes, dirigidos e inteligentes: la IA sigue potenciando los ciberataques en Chile

Como en todo el mundo, el cibercrimen sigue a la caza de vulnerabilidades. Los riesgos…

3 semanas ago

¿Cuál debe ser la directiva nacional de ciberseguridad y qué deben saber los equipos de seguridad?

Por Douglas Wallace, Gerente de Ventas Distrital, América Latina y el Caribe (Excepto Brasil) en…

3 semanas ago