Благодаря уязвимости, которую нашли российские специалисты, можно было получить доступ к абсолютно любому Skype-аккаунту только благодаря знанию почтового ящика, на который он зарегистрирован.
Уязвимость была доступна через функцию восстановления пароля. Так как в Сети очень быстро появилась подробная инструкция по эксплуатации уязвимости, сейчас страница восстановления пароля вообще закрыта.
Единственный способ защиты от взлома - смена почтового ящика, привязанного к Skype-аккаунту на такой, о котором никто не знает.
13 ноября пользователь форума xeksec.com рассказал, что еще "месяца два" назад написал о найденной критической уязвимости в Skype Support, тем не менее, компания до сегодняшнего дня не принимала никаких мер для ее исправления. Возможность использовать уязвимость была закрыта только после того, как за последние сутки в Рунете прошла волна популярных публикаций на эту тему. По факту, проблема до сих пор не решена.
Для ящиков на gmail можно безболезненно сменить основной адрес myaddress@gmail.com на myaddress+mysecretword@gmail.com, для других почтовых служб скорее всего тоже работает.