Skype lukker stort sikkerhedshul

I længere tid har det været muligt at overtage enhver Skype-konto med et simpelt trick. Hullet er nu lukket.

Artikel top billede

Skype har nu lukket et alvorligt sikkerhedshul, som kunne bruges til at overtage en Skype-konto hvis blot man kender ejerens mailadresse. I en kortfattet meddelelse fortæller det Microsoft-ejede Skype, at problemet nu er løst.

Ifølge det danske sikkerhedsfirma CSIS var der tale om en kritisk designfejl og et meget alvorligt privacy-problem. Det var ikke kun muligt at overtage en fremmed persons konto, men også at få adgang til hele chat-historikken og dermed se alle de beskeder, som den pågældende har skrevet og modtaget.

Informationerne om hullet slap ud i et russisk online-forum. Det ser ud til, at hullet skyldes en fejl i password reset-funktionen.

Hvis man opretter en ny Skype-konto og angiver mailadressen for den konto, som man ønsker at overtage, kunne man herefter gennemføre et password reset og dermed opnå fuld adgang til offerets konto.

Skype tillader nemlig, at man opretter flere konti med samme mailadresse. Men når man gennemfører et password-reset, bliver linket for at nulstille kodeordet for den første konto sendt til den nye konto. Herefter er der altså fuld adgang til den oprindelige Skype-konto.

Russiske Dmitry Chestnykh hævder, at han har informeret Microsoft om problemet allerede i august, men først nu er sårbarheden altså rettet.

Ifølge Skype har tjenesten omkring 250 millioner brugere. Microsoft har netop annonceret, at firmaets egen Live Messenger bliver lukket og integreret ind i Skype.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S