![][1]
#### Короткий ответ: никак, им пофиг.
В статье описываются мои безуспешные попытки убедить сотрудников Microsoft, что их сервис уязвим, а также унижения, которые приходится выносить пользователям Skype. Под катом невежество, боль и отчаяние.
TL;DR:
* **Любой может заблокировать ваш аккаунт навсегда** так, что вы больше не сможете им пользоваться. Для этого достаточно знать только имя аккаунта. В большинстве случаев Skype откажет вам в восстановлении доступа. Microsoft знает об этой проблеме несколько лет.
* Механизм генерации восьмизначных одноразовых кодов аутентификации (Microsoft Security Code), которые используются для восстановления пароля к аккаунту Microsoft, уязвим. Атакующий может угадать код.
* Техподдержка Skype уязвима для атак социальной инженерии. Microsoft считает это нормальным.
* Техподдержка Skype не знает, что на самом деле происходит с вашим аккаунтом, и почему он заблокирован. В любом случае вы получите стандартный ответ, что ваш аккаунт заблокирован за нарушение правил, даже если аккаунт был удален по вашему запросу.
* Skype по-прежнему раскрывает ваш IP-адрес, в том числе и локальный (тот, что на сетевом интерфейсе). В некоторых случаях возможно раскрытие контактов, подключенных с того же внешнего IP-адреса, что и вы. Например, членов семьи, подключенных к домашнему роутеру.
* Атакующий может скрыть активную сессию из списка авторизованных клиентов (команда _**/showplaces**_) используя старые версии SDK. Таким образом, зная пароль, можно незаметно просматривать переписку жертвы.
[Читать дальше →][2]
[1]:
https://habrastorage.org/files/09a/f14/e02/09af14e02e2b40178b7f543e83707803.png
[2]:
https://habrahabr.ru/post/316912/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut