Manchmal wird es den bösen Buben erschreckend einfach gemacht:
"Angreifer benötigten zum Verändern des Skype-Kennworts lediglich die E-Mail-Adresse, die dem Skype-Konto zugeordnet ist........Ein Unbefugter konnte das Kennwort ändern, ohne die Zugangsdaten für das E-Mail-Konto zu kennen. In der Skype-Applikation wurde das neue Kennwort angezeigt, ohne dass ein Zugriff auf das E-Mail-Postfach erforderlich war."
http://www.golem.de/news/datenschutz-sicherheitsluecke-in-skype-entdeckt-1211-95707.html
Avanti Dilletanti!
Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge
Wieso das denn nicht, Olaf?
We reproduced the attack, step-by-step, and managed to access the Skype accounts of TNW writer (with permission) Josh Ong (as well as editor Matt Brian to verify again) with only their email addresses. Essentially, that email address is used to create a new account with your own email address tied to it. Then, minus a couple of key steps, you can use a password reset token to gain access to your target’s account.
http://thenextweb.com/microsoft/2012/11/14/security-hole-allows-anyone-to-hijack-your-skype-account-using-only-your-email-address/
Skype Password Hack v1.0
Gruss
Sascha