image

Privacywaakhond luidt noodklok over Skype

woensdag 16 maart 2011, 17:35 door Redactie, 3 reacties

De veiligheid van Skype-gebruikers is niet gewaarborgd, ook al laat de VoIP-aanbieder anders geloven, zo zegt de Britse privacywaakhond Privacy International. De organisatie onderzocht de gebruikte technologie en het beleid en heeft aan de hand daarvan verschillende vragen. Zo gebruikt Skype de volledige naam in de contactenlijst in plaats van unieke gebruikersnamen. Daardoor is het eenvoudig om zich als iemand anders voor te doen, wat een beveiligingsrisico voor gebruikers vormt. Met name gebruikers in conflictgebieden.

Een ander punt van kritiek is dat Skype geen HTTPS downloads aanbiedt, waardoor een derde partij de download kan saboteren. In China zou zelfs een getrojaniseerde versie van Skype in omloop zijn, waardoor de overheid gesprekken kan afluisteren.

Skype gebruikt verder de VBR encodering, die erg kwetsbaar is. Uit onderzoek zou blijken dat delen van gesprekken met een nauwkeurigheid van 50-90% zijn te achterhalen. Volgens Privacy International moet Skype deze problemen oplossen, anders blijven gebruikers risico lopen. "De misleidende garanties van Skype stellen gebruikers bloot aan gevaarlijke en onnodige risico's", aldus Eric King van Privacy International.

Update: In tegenstelling tot wat Privacy International zegt is VBR geen codec maar een encodering.

Reacties (3)
16-03-2011, 18:08 door eMilt
Skype gebruikt niet "de" VBR audiocompressie codec maar "een" VBR audiocompressie codec. VBR is geen codec maar een manier waarop een codec werkt (Variable Bit Rate).
16-03-2011, 18:52 door Anoniem
Zelden zo'n verzameling onzinnige opmerkingen gelezen in 1 artikel en ik lees ieder artikel op security.nl...
17-03-2011, 11:50 door Anoniem
In China is de originele versie van Skype niet toegestaan, daarom is er (met medeweten van Skype) een alternatieve versie die gegevens naar de overheid stuurt. Daar kun je het wel of niet mee eens zijn, feit is dat dat niets te maken heeft met het gebruik van HTTPS of niet. HTTPS is ook niet per se nodig voor downloads; je kunt ook de programmas zelf ondertekenen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.