Skype: Microsoft monitora tutto quello che si scrive

Chiunque usi Skype permette a Microsoft di leggere tutto ciò che scrive. Questo ha scoperto H-Security, un'associazione tedesca. Il meccanismo è pressappoco questo: usando HTTPS nella messaggistica istantanea, le URL ricevono una visita (HEAD Request) "non annunciata", proveniente dagli HQ di Redmond.

La scoperta arriva da un informatico che ha notato alcune connessioni inusuali nel proprio network. Il sistema ha indicato un possibile attacco, per poi scoprire che l'IP portava a Seattle, in un indirizzo dell'azienda americana. Interessante notare che solo le HTTPS e non le HTTP siano monitorate. Le prime sono criptate tra client e server (Transport Layer Security SSL/TLS), ma contengono comunque spesso alcuni dati sensibili (come l'user ID, sostiene la società tedesca).
Microsoft, nella protection policy dichiara: "Skype può usare sistemi automatici per scannerizzare messaggi istantanei e SMS per identificare sospetti spam o identificare URLs che sono già state segnalate come spam, frodi o phishing."

Le indagini però non trovano conferme nei fatti, anche perché, i siti di phishing o spam, con molta probabilità si trovano su indirizzi in HTTP e non in connessioni più sicure. È paradossale quindi che proprio le HTTP restino non monitorate. In più, l'Head Request raccoglie solo informazioni amministrative e non il contenuto della pagina. Ma allora come fa Microsoft a valutare la pericolosità della pagina senza nemmeno saperne il contenuto?

Nei giorni successivi a questa notizia (datata 14 maggio), molti esperti indipendenti hanno confermato le accuse. Alcuni hanno puntato il dito contro lo SmartScreen Filter, funzionalità proprio contro il phishing, disattivabile su IE, ma non su Skype. Anche qui però sorgono domande: perché questo sistema su Skype recupera le informazioni sulle URL "sospette" anche ore dopo la comunicazione dell'utente? La tempestività infatti è fondamentale nella lotta a quel tipo di frode, sostengono gli esperti di sicurezza.
Data di uscita: Fondata nel 1975
Tags: | Microsoft
Scrivi un commento
Per commentare occorre essere utenti registrati.
Se non hai un account clicca qui per registrarti oppure clicca qui per il login.
    Numero commenti: 0
caricamento in corso...
SpazioGames.it - Testata giornalistica registrata presso il Tribunale di Monza dal 22/02/2008 con autorizzazione n.1907
© 1999 - 2012 GALBIT SRL TUTTI I DIRITTI RISERVATI - P.IVA 07051200967
Spaziogames.it utilizza i cookie per assicurarti la miglior esperienza di navigazione. Se desideri maggiori informazioni sui cookie e su come controllarne l'abilitazione con le impostazioni del browser accedi alla nostra Cookie Policy.