Figyeli a Microsoft a Skype-üzeneteket

Vágólapra másolva!
Nem túl privát módon működik a világ legnépszerűbb online telefonszolgáltatása: biztonsági szakértők szerint a Microsoft a Skype-on küldött üzenetek tartalmát folyamatosan moritorozza. Egy másik szakértő szerint ez nem jelenti az üzenetek lehallgatását.
Vágólapra másolva!

Az Ars Technica című amerikai technológiai hírportál munkatársai egy kiberbiztonsági szakértővel közösen a Skype-on négy különböző linket küldtek egy felhasználótól egy másiknak. A hiperlinkeket kizárólag a tesztelés céljából hozták létre. A vizsgálatok során kiderült, hogy két webcímet hamarosan felkereste a Microsoft egyik számítógépe, feltehetően automatikus ellenőrzés céljából.

Mindez nem lepte meg a kísérlet elvégzőit, mivel a Skype felhasználási feltételei szerint a Microsoft alkalmazhat automatikus ellenőrzést a rendszerben elküldött üzenetek és SMS-ek tartalmában. Ezt a cég a spamek, vagy kártékony tartalmak terjesztői ellen használhatja fel. Az Ars Technica beszámolója szerint azóta, hogy a Microsoft tavaly felvásárolta a Skype-ot, a korábban a fájlcserélő hálózatokhoz hasonlóan, decentralizált hálózaton zajló kommunikáció központosítottabbá vált. A hírportál szerint a Microsoft több mint tízezer darab saját szervert üzemelt be a Skype működtetése céljából, ezek beiktatása pedig könnyebben monitorozhatóbbá tette a szolgáltatást.

Bár a legtöbb felhasználó úgy hiszi, hogy a Skype-on zajló kommunikáció titkosítva zajlik, az Ars Technica szerint kísérletük eredménye arra mutat rá, hogy ez nem így van - hiszen ha nem lenne az üzemeltetőknek rálátása az üzenetek tartalmára, akkor az azokban lévő linkeket sem tudnál elemezni.

Egyelőre nem ismert, hogy a Microsoft rendszere miként vizsgálja a linkeket, az is elképzelhető, hogy maga a Skype program küld el minden bemásolt linket ellenőrzésre a szoftveróriás rendszereinek. A ZDNet amerikai technológiai hírportál szerzője szerint azonban a linkek biztonsági ellenőrzését nem szabad összetéveszteni az üzenetek lehallgatásával, mivel arra nincs bizonyíték, hogy a szoftvercég a linkek mellett a teljes üzeneteket monitorozná.