Microsoft ha deshabilitado para los usuarios de Skype la opción de cambiar la contraseña luego de que expertos descubrieran una falla seria en la seguridad que permitía que cualquier cuenta pudiera ser hackeada con sólo conocer la dirección de correo electrónico de un usuario.
La vulnerabilidad permitía a las personas accede a Skype con un correo electrónico ya en uso por otro usuario y luego forzar el reajuste de la contraseña en las cuentas asociadas con ese correo a fin de obtener acceso a la cuenta. Básicamente, cualquier que conociera tu cuenta de correo podía crear una nueva cuenta en Skype con ella y luego resetear la contraseña de la cuenta original, por ende, hackeándola.
La falla apareció primeramente en foros rusos, y luego ha sido activamente explotada, dijo Constin Raiau, investigador de seguridad de Kaspersky Lab, en una publicación en un blog. Para proteger en contra de esta vulnerabilidad, Raiau recomienda que los usuarios cambien su cuenta de correo asociada con su cuenta de Skype a una nueva, que no hayan utilizado anteriormente.
Rick Ferguson, director de seguridad y comunicaciones en Trend Micro, explicó cuán fácil es hackear la cuenta de Skype de alguien: “en esencia el procedimiento es tan simple que puede ser llevado a cabo por cualquier persona […] esto podría bloquear el acceso de la víctima a su propia cuenta de Skype hasta nuevo aviso. Se probó esta vulnerabilidad y el proceso completo apenas toma unos minutos”.
Skype por su parte emitió un comunicado en el que alerta a sus usuarios de esta nueva vulnerabilidad. “Como un paso de prevención hemos deshabilitado el reajuste de la contraseña mientras investigamos a profundidad el asunto. Nos disculpamos por los inconvenientes causados pero la experiencia de usuario y la seguridad es nuestra primera prioridad”.
-Daniel Ionescu @danielionescu