A Skype nem mondja meg, hogy a beszélgetések lehallgathatóak-e

Az új felügyeleti törvény (surveillance law) javaslatok, amelyek  napirenden vannak az USA-tól Ausztráliáig, rákényszeríthetik az “online chat” szoftverek készítőit, hogy hátsókaput (backdoor) építsenek be, ami a lehallgatást  lehetővé teszi. A Skype – amely a népszerű videó chat szolgáltatást nyújtja -, évekig nem volt hajlandó részt venni az online lehallgatás támogatásában, de ez a hozzáállása megváltozhatott. Mindenesetre a Skype ezt nem árulja el.

Történelmileg, a Skype jelentette a fő akadályt a bűnüldöző szervek számára. Az erős titkosítás és a komplex peer-to-peer hálózati kapcsolatok használata miatt a Skype-on történő kommunikáció elfogása gyakorlatilag lehetetlen volt. A német rendőrségi szervek 2007-ben elpanaszolták, hogy nem tudják a Skype hívásokat lehallgatni, és fel is béreltek egy céget, hogy fejlesszen egy olyan trójait, amely képes a gyanús beszélgetések rögzítésére. Nagyjából azonos időben a Skype hangsúlyozta, hogy nem is tudnak résztvenni a lahallgatásban a peer-to-peer architektúra és az erős titkosítás miatt.

Az utóbbi időben azonban hackerek állítják, hogy a Skype tavasszal megváltoztatta az architektúrát, ami megkönnyíti a hívások törvényes elfogásának és lehallgatásának az engedélyezését. A Skype visszautasította a vádat egy az Extremetech oldalon megjelent megjegyzésben, ahol azt állítják, hogy a strukturális módosítás egy upgrade, és semmi köze nincs a lehallgatáshoz. Azonban egy szerdai, a cégnek címzett kérdésre, miszerint a szoftver lehetővé teszi-e a belehallgatási kéréseket  (wiretap requests), nem érkezett egyértelmű válasz.  A Skype PR menedzsere, Chaim Haas, nem erősítette meg és nem is tagadta a feltételezéseket. Állítása szerint a Skype chat szolgáltatása olyan szinten működik együtt a bűnüldöző szervekkel, amennyire az legális és technikailag lehetséges.

http://www.slate.com/blogs/future_tense/2012/07/20/skype_won_t_comment_on_whether_it_can_now_eavesdrop_on_conversations_.html?google_editors_picks=true


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »