スカイプ、パスワードリセット機能を一時停止 欠陥を修正
(CNN) 米インターネット通話大手スカイプは14日、同社が提供するビデオチャットサービスにセキュリティー上の欠陥が見つかったのを受け、同社のウェブサイト上で提供していたパスワードリセット機能を一時的に停止したことを明らかにした。問題部分を修正し、現在は正常に機能しているという。
この欠陥を利用することにより、ハッカーは、ユーザーがスカイプアカウントを作成する際に使用したメールアドレスさえ分かれば、そのアドレスで新たなアカウントを作り、パスワードのリセットに必要なトークンを使ってユーザーのアカウントにアクセスし、アカウントの元のオーナーを締め出すことができるという。
この問題は2カ月前にロシアのネット掲示板に投稿されたが、最近まであまり知られていなかった。
スカイプは、影響があるのは同じメールアドレスで複数のスカイプアカウントを登録している「ごく少数のユーザー」としており、現在この問題の調査を進めているという。
同社は14日朝、念のためパスワードリセット機能を一時的に停止したが、その後、パスワードリセットプロセスを更新し、現在は正常に機能しているとしている。