Skype обвинили в шпионаже за пользователями, но на этот раз с доказательствами
Программа Skype, которой многие белорусские журналисты и активисты общественных и политических объединений пользуются не только потому что удобно, а потому что безопасно, в очередной раз попала в скандал. На этот раз есть доказательства, чтобы убедиться, что программа не такая надежная, как принято считать. Подозрения скептиков, которые не доверяют закрытому программному коду Skype, оправдались правда, пока только для Китая. Канадские исследователи обнаружили, что все политические разговоры китайцев через специальную китайскую версию Skype отслеживаются и сохраняются на восьми серверах.
Популярная программа VoIP-телефонии и обмена мгновенными сообщениями действует в Китае в виде совместного предприятия между Skype и местной компанией TOM Online. Соответственно существует китайская версия программы, которая называется Tom-Skype — именно ее и исследовали канадцы.
Представители Skype в комментарии к исследования заявили, что не нужно удивляться мониторинга сообщений в Китае, так как компания действует там в соответствии с местными законами.
Однако канадские исследователи сумели получить доступ к серверам, на которых хранятся политические разговоры китайцев, пишет WSJ. Они подчеркивают, что гигантская схема шпионажа за китайским пользователями Skype — это лишь половина беды. Вторая ее часть состоит в недостаточной защите коммуникационных серверов, слабых альгарытмах шифрования данных и возможности получения скрытых логов удаленно, чем могут воспользоваться не только заказчики этой системы в Пекине, но и хакеры, которые торгуют персональными данными.
Компания Skype регулярно попадает в скандалы с обвинениями в шпионаже. Однако все сообщения о наличии в программе щелочки, которая дает возможность подслушивать разговоры, до сих пор не были подтверждены публично.
Такой сложный имидж Skype связан с тем, что код программы не видел никто, кроме ее создателей и разработчиков. А построена она с использованием многочисленных хакерских технологий и выдумок, которые не позволяют декодировать алгоритм программы, как то часто делается с продуктами других компаний.
Главная проблема заключается в том, что вероятность раскрытия коду Skype все же существует. И не возможно быть полностью уверенным, что у спецслужб, либо хакеров это еще не удалось.
Гораздо более надежными для безопасности разговоров в Сети появляются программы и протоколы построенные на открытом исходном коде. В этом случае у любого программиста есть возможность проверить их и быть уверенным, что в альгарытме отсутствуют специальные щелочки и случайные дыры. Одной из самых популярных технологий такого рода является jabber, на котором работает, например, google talk.