Index Vakbarát Hírportál

A Microsoft minden Skype-beszélgetést lehallgat?

2013. május 16., csütörtök 18:52

A jónevű német Heise Security online biztonságtechnikai specialista cég bombasztikus hírrel jelentkezett a hét elején: azt állítják, bizonyítékuk van rá, hogy a Microsoft lehallgatja a Skype online telefon csetszolgáltatását: mindent amit a felhasználók írnak, valaki (praktikusan egy szoftver, de akár ember is) elolvassa a Microsoftnál. A német szakértők kísérlete ezt látszott igazolni, egy frissen telepített Skype-on kezdtek el beszélgetni, és miután weboldalak címeit küldték át a cseten a beszélgetőpartnerüknek, a címekhez tartozó szerver logfájljában gyanús látogatások nyomai tűntek fel, a Microsoft által fenntartott ip-címről.

A gyanút erősítette, hogy a Microsoft nem sietett a hír kipattanása után a cáfolattal vagy bármilyen magyarázattal, sőt, egyáltalán nem reagáltak az ügyben semmilyen megkeresésre a sajtótól. Így aztán független szakértőknek kellett nekilátni az ügy felgöngyölítésének, és megerősíteni vagy éppen eloszlatni a gyanút. A Zdnet specialistájának utóbbira sikerült jutnia, és a szaksajtó az ő érvelését látszik elfogadni a németekével kapcsolatban. Eszerint szó sincs lehallgatásról, csak a Microsoft nem kommunikálta egyértelműen a megszűnt MSN funkcióinak átemelését a Skype-ba.

Mint kiderült, az ominózus ip-cím valóban a Microsofthoz tartozik, annak is a Smart Screen szolgáltatását futtató infrastruktúrájához. Ez hasonló például a Google vírusvédelmi feketelistáját összeállító rendszerhéhez, folyamatosan monitorozza az internetet vírusokat terjesztő és adathalász weboldalak után kutatva, hogy aztán azokat karanténba zárja, vagyis ne engedje a belépést a cég szoftvereiből (vagy legalább figyelmeztessen előtte a veszélyre). Ez a rendszer az MSN részeként üzemelt, és bár a Microsoft sosem mondta ki, hogy annak megszűnésével átemelték a Skype-ba, ez feltételezhető. A SmartScreen minden microsoftos szoftveren folytatott kommunikációt átfésül URL-ek után, és ha gyanús körülményeket észlel, megvizsgálja az adott címet. Az ilyen automatikus vizsgálatok előszűrőként szolgálnak a valódi víruskereséshez, amelyek végül tiltólistára is tehetik az adott oldalt.

A Zdnet szakértői letesztelték a rendszert, olyan szervereket kerestek az internet sötétebb sarkaiban, amelyeknek rendszergazdai lustaság folytán bárki hozzáférhet a logfájljaihoz, és a gyanújuk beigazolódott: a microsoftos ip-címről érkező látogatások valóban Skype-os említések után érkeztek a szerverekre, és szinte kizárólag olyanokra, amelyek egyébként is a net szürke zónájában voltak (kalózszoftvereket terjesztettek, spamet küldtek ki, adathalász kampányokban segítettek).

Pánikra tehát semmi ok, a Skype-beszélgetések állítólagos lehallgatása egy szokványos biztonsági procedúra része, nagyjából olyan, mint amikor a spamszűrő bizonyos kulcsszavakat keresve belenéz az emailforgalomba, hogy kidobja a Viagrát és hamis Rólexet hirdető levélszemetet.

Rovatok