News Sicherheitslücke durch Passwort-Reset bei Skype

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
Microsoft hat heute die Reset-Funktion für Passwörter von Skype deaktiviert. Vorausgegangen war eine Sicherheitslücke, mit der sich durch die accountzugehörige E-Mail-Adresse der Skype-Zugang hat übernehmen lassen.

Zur News: Sicherheitslücke durch Passwort-Reset bei Skype
 
Moment, ich glaube, die Funktion ist schon wieder offen und die Lücke wurde geschlossen?

mfg
 
Besonders hätte irgendjemand mal getestet was die da fabriziert haben, wär der fehler relativ flott aufgefallen^^

entweder die bei MS sind nicht die größten Logiker oder es gibt da keine Qualitätssicherung, ich schätze aber mal beides+keine Beta Phase^^
 
Skype und ihre ewigen Sicherheitslücken...
Wenn man bedenkt, dass Microsoft demnächst alle MSN Konten zu Skype Konten migrieren will kommt erst richtig Freude auf...
 
Ach was, Fehler passieren. MS sagt, sie sind heute morgen vom Fehler in Kenntnis gesetzt worden, und mittlerweile ist der Fehler gefixt. So schnell wird selten wo gehandelt - das Hijacken kompletter Apple-IDs nur durch relativ leicht herausfindbare Infos war da wesentlich länger möglich.

http://www.theverge.com/2012/11/14/...-address-password-recovery-hack-security-hole

Nur weil russische Hacker etwas in ihren internen Kreisen wissen, heißt das noch nicht, dass der Hersteller die Lücke kennt.

mfg
 
@KainerM: Nicht ganz. Anscheinend soll laut heise.de Skype bereits im August davon gewusst haben.
Eigentlich sollte man schon erwarten können, dass solche Sachen in der Qualitätssicherung geprüft werden.
 
Leute mal ernsthaft aber denkt ihr auch mal eine Runde weiter? Glaubt ihr weil Microsoft Skype aufgekauft hat, dass sie auch die komplette Belegschaft ausgewechselt haben UND die kompletten Mechanismen, Homepage und die Anwendung umgeschrieben haben? Schon mal daran gedacht, dass die Homepage schon vorher Bestand hatte und nicht von Microsoft geschrieben wurde? Denkt mal über den Tellerrand hinaus und gebt lieber anderen Entwicklern die Schuld. Wenn mein Reifen einen Platten hat, kann ich nicht Seat die Schuld geben...
 
Hm komisch, ich habe skype Version 6.0.60.120 und auf CB ist die Version Skype 6.0.0.126 Deutsch vom
14. November 2012 gelistet !?
 
Falcon schrieb:
Wenn mein Reifen einen Platten hat, kann ich nicht Seat die Schuld geben...

Doch wenn Seat den Reifen Hersteller kauft und quasi diese Reifen zur Nutzung mit Seat PKW's durch Werbung empfiehlt ;)

Microsoft ist Eigentümer von Skype und hat die Verantwortung. Sofort nach Bekanntwerden der Sicherheitslücke vor Monaten hätten die handeln müssen.

Es bestätigt nur mal wieder dass die Sicherheit der normalen Nutzer Skype/Microsoft eher egal ist (Firmen nutzen in der Regel kein Skype), man handelt nur PR wirksam, also schließt die Lücke sobald die Presse davon Wind bekommt, nicht bei Bekanntwerden..
 
Eine gute Alternative zu Skype ist wahrscheinlich RetroShare zumal es openSource und jede Kommunikation komplett openSSL verschlüsselt ist. Mittlerweile bietet es auch mehr Funktionen als Skype. Wobei noch der Videochat fehlt, dieser ist aber schon per Plugin geplant.

Quelle:
http://de.wikipedia.org/wiki/RetroShare I
 
ContractSlayer schrieb:
Mittlerweile bietet es auch mehr Funktionen als Skype. Wobei noch der Videochat fehlt, dieser ist aber schon per Plugin geplant.

Ja, super. Das ist ungefähr wie "Hey, es gibt jetzt schon was viel Besseres als Sex, aber es macht noch keinen Spaß, das ist in Arbeit."

Wer einen Skype-Ersatz kennt, der die primäre Funktion von Skype ersetzen kann, nämlich den Videochat, der möge sein Wort erheben.
 
RetroShare macht es gleich besser als Skype.
Denn der Videochat in RetroShare soll auch über die IP-Adresse der Freunde funktionieren.
So kann man mit fremden Leuten chatten ohne seine IP-Adresse preis geben zu müssen.
Natürlich können die RetroShare Benutzer auswählen, ob ihre direkt verbundenen Freunde über ihre IP-Adresse anonym chatten, eMail versenden, Filesharing betreiben oder halt anonymes Videochat betreiben.
Es weiß somit keiner von welcher IP-Adresse eine Datei, Nachricht oder sonstige Kommunikation gesendet wurde.
 
Zuletzt bearbeitet:
ContractSlayer schrieb:
Eine gute Alternative zu Skype ist wahrscheinlich RetroShare zumal es openSource und jede Kommunikation komplett openSSL verschlüsselt ist. Mittlerweile bietet es auch mehr Funktionen als Skype. Wobei noch der Videochat fehlt, dieser ist aber schon per Plugin geplant.

Quelle:
http://de.wikipedia.org/wiki/RetroShare I
Es bietet mehr als Skype, aber keinen Videochat. Aha.

So nach dme motto: Ich verkaufe dir ein Auto, das ist unzerstörbar, bloß ohne das Auto. Und jetzt bekomm das, was dir verkauft habe, mal kaputt!
 
Ich glaube nicht, dass Videochat das wichtigste bei Skype ist. Ich nutze es schon seit Jahren für Konferenzen/Zocken mit mehreren Leuten ohne Videoübertragung. Werde mir mal die alternativen angucken, da ich sie bisher auch noch nicht kannte.

PS: Du kannst auch ein Motorrad kaufen. Es hat keinen Kofferraum wie die meisten Autos, aber es kann dich von A nach B bringen. Der Kofferraum stellt dabei die Videofunktion dar in dem Vergleich.
 
Die Lücke wurde in der Nacht auf heute beseitigt
 
Zurück
Oben