В популярной программе-клиенте Skype обнаружили "потайной ход", организованный неизвестно кем, но с совершенно очевидными целями - чтобы прослушивать голосовой трафик. Европейское ИТ-издание Heise Security пишет, что в популярном сервисе интернет-телефонии могут быть инженерные ключи, при помощи которых возможно расшифровать любой голосовой или текстовый трафик, передаваемый между пользователями этой системы.
Австрийские правоохранители официально заявили об успешном эксперименте по "законному перехвату трафика". Конечно, никаких доказательств общественности представлено не было, а в самой Skype заявили, что комментировать спекуляции в прессе компания не собирается.
Интересно, что за неделю до этих событий по местному телевидению показали репортаж о создании австрийского аналога СОРМа, и в частности говорилось о том, что операторы связи будут устанавливать у себя некую программу для перехвата трафика, сообщают Подробности.
На самом деле Skype-трафик меньше других подвержен перлюстрации, поскольку он, во-первых, передается не через центральный сервер, а от клиента к клиенту. Во-вторых, подвергается шифровке. А в-третьих, нигде не хранится, кроме собственно клиентских машин (речь идет о текстовых сообщениях - понятно, что голосовой трафик тоже нигде не собирается централизованно).
Конечно, испытанный австрийцами backdoor, если он существует в действительности, все эти "предосторожности" сводит на нет. А уязвимости, оставленные разработчиками случайно, с удовольствием эксплуатировали авторы червей, которые имеют свою пользу - благодаря "дыре" активно накручивались некие сайты.
Блогосфера вообще никак не отреагировала на данную информацию. "Дырами для спецслужб" изобилует не только Skype, но и сервиспак для Windows Vista - в этом уверен специалист по криптографии Брюс Шнайер. А такой backdoor куда серьезнее.