1 2 3 4 5 6

Ingeniería social en Skype permite hackear cualquier cuenta al instante

The Hackers News 12-Abr-2013

Pese a instalar el firewall más fuerte y más caro de la industria, a educar a los empleados sobre los procedimientos básicos de seguridad y la importancia de elegir contraseñas seguras, ¿cómo se podría proteger a una empresa de la amenaza de los ataques de ingeniería social-

En una reciente publicación, el reconocido hacker de DarkCoderSc, Jean-Pierre LESUEUR, explicó cómo alguien puede fácilemente aplicar ingeniería social a un miembro del equipo de soporte técnico de Skype de Microsoft.

Desde la perspectiva de la ingeniería social, los empleados son el eslabón más débil en la cadena de las medidas de seguridad. En este caso simplemente se utilizó la debilidad de recuperación de contraseña de Skype del sistema mismo. Al solicitar una nueva contraseña al equipo de soporte de Skype, después de iniciar el proceso, se necesita probar la propiedad real de la cuenta solicitada y se deben dar 5 cuentas de contactos para el servicio de soporte. Este hecho es suficiente para pode secuestrar una cuenta.

Fuente: The Hackers News SD

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT