WereWolf Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 Skype — Да, мы читаем все, что Вы пишете Информационная безопасность*, Skype* Вольный перевод статьи на тему приватности переписки в Skype. Все, кто использует Skype, обязан согласится с пунктом, что компания может читать все, что там пишут (смотри Положение о конфиденциальности в Skype). Компания Heis, совместно с немецкими коллегами, выяснила путем простейшего эксперимента, что Microsoft активно использует эту возможность, но очень странным образом. Практически сразу после отправки сообщения в Skype, в котором содержалась ссылка на некий https ресурс, данный ресурс был посещен с IP, принадлежащего Microsoft HQ в Редмонде, США. Было замечено, что после передачи в теле сообщения ссылки, генерируется необычный для неё трафик, распознаваемый сервером как потенциальная атака повторного воспроизведения.В тоже время IP адрес, с которого «злоумышленник» пытается получить доступ по ссылке, принадлежит Microsoft. Была предпринята попытка подтвердить подозрение, для чего в теле сообщения были отосланы две тестовых https ссылки. Одна содержала информацию для авторизации в системе (логин/пароль), а другая вела на приватный сервис файлообмена, базирующийся в облаке. Несколько часов спустя после отправки сообщения в логе был зафиксирован следующий запрос на сервер: 65.52.100.214 - - [30/Apr/2013:19:28:32 +0200] "HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1" Согласно Utrace, IP адрес принадлежит Microsoft. Таким образом, после передачи https ссылок через Skype сервер активно получает запросы с сервера Microsoft. В основном ссылки ведут на зашифрованные страницы, содержащие идентификатор сессии, или другую приватную информацию. Самое интересное, что не зашифрованные http ссылки не были посещены славной компанией. В данном примере Microsoft использовала оба приёма — запрос к серверу содержал как отосланную пару логин-пароль, так и специально сгенерированный url на личный файлообменник.Данные исследования были отправлены в Skype, однако в ответ получили лишь ссылку на Положение о конфиденциальности в Skype. «Skype может использовать механизмы автоматического распознавания в мгновенных и SMS-сообщениях, чтобы идентифицировать (a) потенциальный спам и/или ( URL-адреса, которые ранее были помечены как веб-сайты спама, фишинга или мошенников. В некоторых случаях Skype может отобрать и вручную проверить мгновенные или SMS-сообщения с целью предотвращения спама.» Представитель компании подтвердил, что Miсrosoft сканирует сообщения с целью выявления спама и фишинговых страниц. Однако объяснение не вписывается в факты, подтвержденные практикой.•Спамовые и фишинговые сайты обычно не используют https протокол, однако именно эти ссылки были посещены представителями компании в обход обычных http страниц, не содержащих приватных данных в ссылках.•Интересно отметить, что Skype использует метод head для формирования запроса к серверу, который, по сути, просто извлекает информацию о валидности ссылки. Однако для проверки на спам или фишинг Skype необходимо анализировать контент страницы.Еще в январе 2013 гражданская правовая группа в составе Electronic Frontier Foundation и Reporters without Borders отправили Microsoft открытое письмо. В нём компании выразили беспокойство, что после реструктуризации Skype, последний вынужден следовать букве закона США и предоставлять доступ государственным агентствам и секретным службам к приватной информации пользователей. В заключении хотелось бы отметить, что Microsoft, вопреки здравому смыслу, использует передаваемую через Skype информацию так, как им вздумается. Всем пользователям Skype необходимо задуматься, к чему это может привести, а пока компания совершенно не намерена раскрывать своих планов по использованию полученных приватных данных. © Цитата http://www.imageup.ru/img175/1743841/streem.jpgА кому не нравится-затянем потуже на шее! Ссылка на комментарий Поделиться на другие сайты Поделиться
n00ne Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 то, что скайп активно прослушивается - известно давно. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Инквизитор Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 К сожалению, скайп слишком много народа юзает. Плюс удобная ип-телефония. И к еще большему сожалению, нормальные мессенджеры сильно не дотягивают до скайповских удобств, иначе бы эту погань каличную давно похерили бы. Впрочем, один хрен, распознавание разговоров на лету - дело напряжное, а серьезную переписку в скайпе не ведут. Все остальное, типа звонков бабушке - да пусть копаются. Цитата - Что они хотят? - Ку они хотят… Ссылка на комментарий Поделиться на другие сайты Поделиться
Van Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 Viber не плохhttp://ain.ua/2012/09/13/95225 Цитата Ноутбуки - зло. Ссылка на комментарий Поделиться на другие сайты Поделиться
Lazermaster Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 да пох. Цитата Работа - это такое место, где с утра хочется есть, после обеда - спать, и все время такое чувство, что пора домой.http://simferopol.in/uploads/1409506069/gallery_196_43_4113.gif HOMO VATNIKUS Ссылка на комментарий Поделиться на другие сайты Поделиться
BHyK Опубликовано 20 мая, 2013 Жалоба Поделиться Опубликовано 20 мая, 2013 Мне пофиг и скрывать нечего. Скайп для общения с друзьями.... а то что слушают, так и в ресторане за соседним столиком слышно не мало.. Цитата Добрым словом и пистолетом можно добиться гораздо большего,чем одним только добрым словом © Аль Капоне Ссылка на комментарий Поделиться на другие сайты Поделиться
Neinsager Опубликовано 21 мая, 2013 Жалоба Поделиться Опубликовано 21 мая, 2013 Скайп? Не, не слышал :DНе использую я этот сервис — нет ни малейшей необходимости. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
BladeRunner Опубликовано 21 мая, 2013 Жалоба Поделиться Опубликовано 21 мая, 2013 Интернет-мессенджеры и и безопасность личных данных? Нет, не слышал.А по "скайпу" уже давно темы шли: чуть ли не низкоуровневые команды системе шлет, минуя ОС, и пр., и т.д.Вебмани кипер тож из той серии. Цитата Любые мои высказывания являются исключительно личным мнением, либо желанием выяснить мнение окружающих, и ни в коей мере не являются призывом к чему-либо, а так же не ставят под сомнение действия органов власти. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.