Microsoft читає Skype-повідомлення
Німецьке інтернет-видання Heise Security припустило, що компанія Microsoft «читає» повідомлення, якими користувачі обмінюються в чаті Skype. До такого висновку співробітники видання дійшли в результаті експерименту, який провели за «наводкою» свого читача.
Журналісти обмінялися в чаті Skype HTTPS-посиланнями. Одна з посилань вела на приватний файлообмінник, а інша містила дані для доступу. Через кілька годин в логах серверів виявилося, що за посиланнями переходили з IP-адреси Microsoft.
У Microsoft, куди Heise Security звернулося за коментарями, пояснили, що "сліди" в логах залишила система, що виявляє спам і фішингові ресурси. Видання не вдовольнилося цим коментарем, так як визнало, що шахрайські сайти зазвичай відкриваються по HTTP-, а не по HTTPS-посиланнях.
Heise Security визнало підозрілим і той факт, що при доступі використовувався метод HEAD. Він служить для отримання метаданих сторінки, але не дозволяє переглянути її вміст (для цього потрібен метод GET).
Видання ZDNet, однак, вказує, що «сліди» можуть бути результатом роботи системи SmartScreen, яка використовується в продуктах Microsoft для виявлення фішингу та шкідливих програм. Для оцінки «репутації» хоста SmartScreen спирається на набір маркерів, і інформація про сервер, запитана через HEAD, могла бути одним з них.
Сервіс Skype регулярно підозрюють в «шпигунстві» за користувачами. Так, у березня 2013 року низка російських ЗМІ передали, що Microsoft надає доступ до приватних розмов по Skype спецслужбам. Сама компанія спростувала ці повідомлення, заявивши, що «перехопити» розмова без ключа шифрування не можна.
__________________
Не можна знати все, достатньо розуміти. .
|