Μία δικηγορική εταιρεία, η Privacy International δημοσίευσε τις ανησυχίες της σχετικά με την ασφάλεια που έχουν οι χρήστες του Skype και καλεί τους υπεύθυνους του προγράμματος να απαντήσουν.
- Η λογική του Skype για τη χρήση πραγματικών ονομάτων χωρίς κάποιον έλεγχο αυθεντικότητας, που επιτρέπει σε οποιονδήποτε να εμφανιστεί με οποιοδήποτε όνομα επιθυμεί
- Η έλλειψη ασφαλούς σύνδεσης για το κατέβασμα της εφαρμογής (https), που δίνει τη δυνατότητα σε τρίτους να παραποιούν τα αρχεία (κάτι τέτοιο έγινε στην περίπτωση της Κίνας, που έστελνε στους πολίτες της μία δική της έκδοση του Skype που περιείχε trojan horse)
- Η χρήση του VBR audio compression codec για τη μετάδοση ήχου, η κρυπτογράφηση του οποίου έχει αποδειχτεί πως είναι πολύ ευάλωτη.
Στην εποχή μας, που το διαδίκτυο χρησιμοποιείται κατά κόρον από ανθρώπους που επιθυμούν ασφάλεια στις επικοινωνίες τους, τα παραπάνω μπορούν να αποτελέσουν την αχίλλειο πτέρνα του δημοφιλούς προγράμματος.
Η απάντηση εκ μέρους του Skype ήταν η εξής: «Η Privacy International δεν έχει επικοινωνήσει μαζί μας, γι' αυτό θα μας πάρει αρκετό καιρό να διαβάσουμε και να απαντήσουμε στην έκθεση. Θα δούμε τα σημεία στα οποία αναφέρουμε και θα επικοινωνήσουμε μαζί τους. Παίρνουμε πολύ σοβαρά τις όποιες καταγγελίες, αφού στόχος μας είναι να προσφέρουμε υψηλής ποιότητας ασφάλεια στους χρήστες»
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου