Skype съхранява данните на потребителите в некриптиран вид на компютъра

Програмите трябва винаги да криптират информацията на потребителите, независимо от това, дали те се съхраняват на сървъри на конкретната компания или локално. Въпреки това, някои популярни услуги не го правят. Румънските програмисти от Hackyard Security Group Кристиан Дину (Cristian Dinu) и Драгош Гафтоняну (Dragos Gaftoneanu) съобщиха, че популярното приложение Skype съхранява данните на потребителите в локални бази данни в некриптиран вид.Всички гласови и видеоразговори, както и предаваните чрез Skype файлове, се криптират. Предполага се, че локалните бази данни на услугата също следва да се криптират с цел защита на чувствителната информация на потребителите. Експертите обаче установили, че информация като, например, пълното име, датата на раждане, телефонните номера, страната и градът, в който живее потребителят, и дори текстовите съобщения, се съхраняват на системните твърди дискове в точно определена папка и без никакво криптиране или парола.Гафтоняну твърди, че личните данни на потребителите на Skype се съхраняват по такъв начин, че всеки, който получи достъп до устройството, може да ги похити, след което да ги използва по свое усмотрение. Общувайки чрез Skype с колегата си Кристиан Дину, той забелязал в домашната директория на използваната от него операционна система Linux папка с името main.db, съдържаща файл с база данни, създаден от Skype.Използвайки инструмента SQLite, Гафтоняну отворил файла и открил таблици, съдържащи информация, свързана с потребителския му акаунт в Skype в некриптиран вид. Експертът отбеляза, че тези данни са скрити дълбоко във файловата система, но всеки, който знае къде да ги търси, може лесно да ги открадне. В тази връзка, той съветва потребителите на Skype да изтриват съдържанието на main.db при всяко затваряне на приложението, както и да съхраняват данните си в криптирани контейнери.Можете да се запознаете с доклада на Hackyard Group Security на този адрес.
Коментари
Все още няма коментари
Статистика
Прегледи 98
Коментари 0
Рейтинг
Добавена на01 Май 2014
ИзточникKaldata

Тагове
Skype, Security, Group, Hackyard