Falhas de segurança no Skype podem colocar em perigo “usuários vulneráveis”

Usuários do Skype que vivem em países sob governos autoritários – e não somente eles – estão em risco, diz a Privacy International (PI), uma ONG britânica que defende os direitos humanos, em especial os relacionados à privacidade.

Três fraquezas do Skype foram destacadas pela PI:

  • O Skype utiliza na lista e na busca de contatos o nome real dos usuários, ao invés de um identificador único;
  • O download do software do Skype é feito através de uma conexão não-segura (ele não utiliza HTTPS), o que significa que um usuário malicioso pode criar uma versão falsa do site e do software, persuadir o usuário a instalá-lo e inserir malwares e dispositivos de vigilância na sua máquina – algo que já aconteceu na China, no passado;
  • O sistema de compressão de áudio utilizado pelo Skype permite que frases – mesmo encriptadas – sejam interceptadas e identificadas com cerca 50 a 90% de confiabilidade.

Em resposta às acusações, a Skype disse: “Nós vamos analisar os pontos levantados e dar um parecer. A Skype leva estas questões a sério e tem como objetivo fornecer aos usuários os melhores níveis possíveis de segurança e privacidade.”

Via: Skype security weaknesses could endanger ‘vulnerable users’