Страница 1 из 1

Skype уличён в разборе содержимого отправляемых пользователя

Добавлено: 23 май 2013, 13:13
sipout.net
Группа исследователей из Германии обнаружила, что компания Microsoft предположительно занимается анализом содержания всех мгновенных сообщений, отправляемых через систему Skype. После обнаружения подозрительных обращений к нигде не анонсированным серверам, использующим протокол HTTPS, исследователи проделали несколько экспериментов и смогли воспроизвести данное поведение.

Как оказалось, если в Skype отправить ссылку с протоколом https://, через некоторое время автоматический бот произведет HTTP-запрос HEAD по указанному URL. В ходе исследования через Skype была отправлена ссылка с конфиденциальными параметрами (логин и пароль), а также ссылка на ранее неизвестный приватный ресурс. В обоих случаях бот успешно произвел запросы, подтвердив опасения, что отправка ссылок через Skype может привести к раскрытию конфиденциальной информации.

Обычные URL, использующие протокол HTTP, данная особенность поведения предположительно не затрагивает (исправление: бот отправляет HEAD-запрос и для http-ссылок). После обращения за разъяснением в Skype, представители Skype процитировали исследователям фрагмент соглашения позволяющий им подобную активность: "Skype may use automated scanning within Instant Messages and SMS to (a) identify suspected spam and/or (b) identify URLs that have been previously flagged as spam, fraud, or phishing links.".

Объяснение подобной активности необходимостью проверки ссылок с целью борьбы со спамом вызывает ряд вопросов. Например, почему проверка производится не сразу, а через несколько часов после отправки сообщения и почему выполняется только запрос HEAD. С точки зрения борьбы со спамом подобное поведение бессмысленно, ведь в этом случае проверку следовало бы произвести как можно быстрее и проанализировать при этом контент страницы (подозрение, что это проверка на редирект маловероятна из-за того, что она пропускает возможный переброс на уровне HTML и вредоносные вставки).

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 23 май 2013, 13:22
Vlad1983
на хубре уже неделю как

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 23 май 2013, 14:31
april22
+100500
я сразу к нему начал относится отрицательно.
не мой месенджер - для других .

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 23 май 2013, 17:25
SVoy
просто всегда думать нужно, что пишешь и говоришь..

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 23 май 2013, 18:06
ded
Ты балда.

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 27 май 2013, 11:13
Aven
Отправлял ссылку в личку через ВКонтакте, увидел в логе, как с их IP было обращение к файлу...

Код: Выделить всё

87.240.182.150 - - [27/May/2013:11:12:41 +0400] "GET /files/xxx.zip HTTP/1.1" 206 20971521

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 27 май 2013, 11:44
Vlad1983
новый способ DoS
мочить ссылки через скайп, а мелкомягкие светиться будут

Re: Skype уличён в разборе содержимого отправляемых пользова

Добавлено: 27 май 2013, 11:48
april22
зачет ! надо попробовать :-)