A Skype nem mondja meg, hogy a beszélgetések lehallgathatóak-e

Az új felügyeleti törvény (surveillance law) javaslatok, amelyek  napirenden vannak az USA-tól Ausztráliáig, rákényszeríthetik az “online chat” szoftverek készítőit, hogy hátsókaput (backdoor) építsenek be, ami a lehallgatást  lehetővé teszi. A Skype – amely a népszerű videó chat szolgáltatást nyújtja -, évekig nem volt hajlandó részt venni az online lehallgatás támogatásában, de ez a hozzáállása megváltozhatott. Mindenesetre a Skype ezt nem árulja el.

Történelmileg, a Skype jelentette a fő akadályt a bűnüldöző szervek számára. Az erős titkosítás és a komplex peer-to-peer hálózati kapcsolatok használata miatt a Skype-on történő kommunikáció elfogása gyakorlatilag lehetetlen volt. A német rendőrségi szervek 2007-ben elpanaszolták, hogy nem tudják a Skype hívásokat lehallgatni, és fel is béreltek egy céget, hogy fejlesszen egy olyan trójait, amely képes a gyanús beszélgetések rögzítésére. Nagyjából azonos időben a Skype hangsúlyozta, hogy nem is tudnak résztvenni a lahallgatásban a peer-to-peer architektúra és az erős titkosítás miatt.

Az utóbbi időben azonban hackerek állítják, hogy a Skype tavasszal megváltoztatta az architektúrát, ami megkönnyíti a hívások törvényes elfogásának és lehallgatásának az engedélyezését. A Skype visszautasította a vádat egy az Extremetech oldalon megjelent megjegyzésben, ahol azt állítják, hogy a strukturális módosítás egy upgrade, és semmi köze nincs a lehallgatáshoz. Azonban egy szerdai, a cégnek címzett kérdésre, miszerint a szoftver lehetővé teszi-e a belehallgatási kéréseket  (wiretap requests), nem érkezett egyértelmű válasz.  A Skype PR menedzsere, Chaim Haas, nem erősítette meg és nem is tagadta a feltételezéseket. Állítása szerint a Skype chat szolgáltatása olyan szinten működik együtt a bűnüldöző szervekkel, amennyire az legális és technikailag lehetséges.

http://www.slate.com/blogs/future_tense/2012/07/20/skype_won_t_comment_on_whether_it_can_now_eavesdrop_on_conversations_.html?google_editors_picks=true


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »