ปัญหาความเป็นส่วนตัวกับ Skype for Business
เผยแพร่แล้ว: 2018-03-19ไม่น่าแปลกใจที่เห็นว่า Skype ประสบความสำเร็จอย่างยิ่งใหญ่ตั้งแต่เปิดตัวในปี 2546 ได้อย่างไร ท้ายที่สุดแล้ว Skype ได้ปฏิวัติวิธีที่ผู้คนเชื่อมต่อกันในระยะทางทางภูมิศาสตร์ จากข้อมูลของ Microsoft ซึ่งเข้าซื้อกิจการ Skype ในปี 2554 ด้วยมูลค่าสูงถึง 8.5 พันล้านดอลลาร์ มีผู้คนประมาณ 300 ล้านคนทั่วโลกใช้ซอฟต์แวร์ส่งข้อความอย่างแข็งขันทุกเดือน Facebook Messenger และ WhatsApp อาจแข่งขันกับคู่แข่งได้ แต่ Skype ยังคงเป็นบริการที่สำคัญอย่างมากสำหรับหลาย ๆ คน
Skype ยังคงได้รับความนิยมในหมู่ผู้ใช้ที่หลากหลาย—ตั้งแต่คุณย่าที่ไปถึงหลานๆ ที่เดินทางไปทั่วโลก ไปจนถึงนักสื่อสารโทรคมนาคมที่ทำงานให้กับบริษัทนอกอาณาเขต จำเป็นต้องพูด ความปลอดภัยเป็นปัจจัยสำคัญสำหรับผู้ใช้ซอฟต์แวร์หลายราย เราได้ยินข่าวเกี่ยวกับปัญหาความเป็นส่วนตัวของ Skype หลายเรื่อง แต่มีความแม่นยำเพียงใด? คุณควรตื่นตระหนกหรือไม่?
Skype เป็นส่วนตัวหรือไม่
มีสองตัวเลือกสำหรับ Skype:
- Skype สำหรับผู้บริโภค (Skype-C)
- Skype for Business
หากบริษัทของคุณใช้ซอฟต์แวร์นี้สำหรับการสื่อสารภายใน ซอฟต์แวร์อย่างหลังก็เป็นตัวเลือกที่เหมาะสมที่สุด อย่างไรก็ตาม คุณจะแน่ใจได้อย่างไรว่า Skype for Business จะไม่มีปัญหาด้านความปลอดภัย

เมื่อ Microsoft ใช้การอัปเดตจาก Lync ผู้ใช้ Skype for Business จะสามารถเพิ่มที่ติดต่อ Skype-C ปกติได้ ในทางกลับกัน นั่นไม่ได้หมายความว่าการสนทนาระหว่างบัญชีทั้งสองประเภทนี้จะเป็นแบบส่วนตัว เป็นที่น่าสังเกตว่าแม้ว่าผู้ใช้จะควบคุมบัญชี Skype for Business ของตนได้ แต่ก็ไม่มีเขตอำนาจศาลเหนือข้อความที่ส่งไปยังบัญชี Skype-C
เทคโนโลยีการเข้ารหัส Skype
สิ่งสำคัญประการหนึ่งที่ต้องเพิ่มคือ Skype อ้างว่าใช้เทคโนโลยีการเข้ารหัสเพื่อรักษาความปลอดภัย "เสียง วิดีโอ การถ่ายโอนไฟล์ และข้อความโต้ตอบแบบทันทีของ Skype-to-Skype" พูดอีกอย่างก็คือ แม้แต่ผู้ใช้ Skype-C ก็ยังสบายใจได้เมื่อรู้ว่าผู้ใช้ที่ประสงค์ร้ายจะไม่สามารถแอบฟังการสนทนาของพวกเขาได้ หากคุณใช้เวอร์ชันสำหรับผู้บริโภค ทุกการโทรของคุณจะได้รับการปกป้องด้วยคีย์การเข้ารหัส AES 256 บิตที่ไม่ซ้ำใคร
ตาม Skype คีย์เซสชันจะคงอยู่ภายในระยะเวลาของการสื่อสารและเป็นเวลาที่กำหนดหลังจากนั้น รหัสเซสชันจะถูกส่งไปยังบุคคลอื่นที่คุณกำลังโทรหา และใช้เพื่อเข้ารหัสข้อความในทั้งสองทิศทาง
เป็นความจริงที่การโทรภายในเครือข่าย Skype ถูกเข้ารหัส อย่างไรก็ตาม มีช่องโหว่บางประการสำหรับบริการนี้ ตัวอย่างเช่น หลายคนใช้ Skype เพื่อติดต่อโทรศัพท์บ้านหรือโทรศัพท์มือถือ พวกเขาใช้ประโยชน์จากคุณสมบัตินี้เนื่องจากอัตราที่ต่ำ โดยเฉพาะอย่างยิ่งสำหรับการโทรต่างประเทศ หากคุณใช้แพลตฟอร์มนี้เพื่อจุดประสงค์เดียวกัน ส่วนหนึ่งของการสนทนาของคุณที่เกิดขึ้นผ่านเครือข่ายโทรศัพท์ธรรมดา (PSTN) จะไม่ถูกเข้ารหัส ซึ่งหมายความว่าหากคุณโทรแบบกลุ่มและมีผู้ใช้รายใดรายหนึ่งอยู่ใน PSTN จุดสิ้นสุดของ PSTN จะไม่ถูกเข้ารหัส
Skype บันทึกประวัติการสนทนา
เป็นมูลค่าการกล่าวขวัญว่าแม้ว่า Skype จะไม่บันทึกการโทร แต่บริษัทจะบันทึกรายละเอียดเกี่ยวกับการสนทนาเหล่านี้และจัดเก็บไว้ในไฟล์ 'ประวัติ' บนอุปกรณ์ของผู้ใช้ ไม่จำเป็นต้องเป็นปัญหา แต่คุณควรกังวลเกี่ยวกับความปลอดภัยของสมาร์ทโฟน คอมพิวเตอร์ หรือแท็บเล็ตของคุณ เมื่ออุปกรณ์ของคุณถูกบุกรุก ผู้โจมตีจะสามารถเข้าถึงเนื้อหาได้
วิธีนำไปใช้กับ Skype for Business
เซิร์ฟเวอร์ Skype ดำเนินการโดย Microsoft ด้วยเหตุนี้ยักษ์ใหญ่ด้านเทคโนโลยีจึงรวมข้อกำหนดความเป็นส่วนตัวทางกฎหมายที่ครอบคลุม Microsoft อธิบายวิธีที่พวกเขาปกป้องข้อมูลของผู้ใช้ Skype โดยมีรายละเอียดว่าพวกเขาใช้งานอย่างไร

นี่คือจุดที่คุณควรกังวลเกี่ยวกับปัญหาด้านความปลอดภัยกับ Skype for Business คนส่วนใหญ่รู้อยู่แล้วว่า Microsoft ได้ติดตามกิจกรรมของผู้ใช้ ตามที่บริษัทระบุ พวกเขาใช้ข้อมูลที่รวบรวมมาเพื่อปรับปรุงบริการในขณะที่ทำงานร่วมกับพันธมิตรของพวกเขา (ดังนั้น โฆษณาที่คุณเห็น)
อย่างไรก็ตาม การสืบสวนของ Ars Technica พบว่าคอมพิวเตอร์ Microsoft สามารถเข้าถึงหน้าเว็บที่ส่งผ่าน Skype เหล่านี้เป็นหน้าที่มองไม่เห็นก่อนหน้านี้ซึ่งควรจะยังคงเป็นส่วนตัว ในการสืบสวน นักวิจัยด้านความปลอดภัยได้ส่ง URL ที่ออกแบบมาเป็นพิเศษผ่านระบบ IM ของ Skype การค้นพบดังกล่าวหักล้างคำกล่าวอ้างของบริษัทในปี 2550 พวกเขากล่าวว่าแม้พวกเขาจะไม่สามารถดักฟังการสนทนาได้ เนื่องจากการเชื่อมต่อเครือข่ายเพียร์ทูเพียร์ที่ซับซ้อนและการเข้ารหัสที่รัดกุม
จากที่กล่าวมา หากคุณใช้ Skype for Business ในการส่งข้อมูลที่มีความเป็นส่วนตัวสูง คุณควรจะกังวล สมมติว่าคุณกำลังใช้แพลตฟอร์มเพื่อแชร์รายละเอียดเกี่ยวกับโครงการใหม่และผู้ใช้รายอื่นใช้ Skype-C คุณส่งข้อความถึงบุคคลนี้พร้อม URL การแสดงละคร และคุณระบุว่าไม่ควรแชร์ลิงก์นี้เพราะมีข้อมูลที่เป็นกรรมสิทธิ์ในลิงก์ แม้ว่าคุณจะคิดว่าข้อความนั้นถูกเข้ารหัส ความเป็นส่วนตัวที่คุณคิดว่าคุณเคยถูกบุกรุกโดย Microsoft ท้ายที่สุด คุณจะไม่สามารถรักษาความปลอดภัยให้กับการสนทนาของผู้ใช้ Skype-C ได้
ช่องโหว่ของ Skype ต่อมัลแวร์
สิ่งสำคัญอีกประการหนึ่งที่ต้องจำไว้คือ Skype ถูกค้นพบว่าเสี่ยงต่อมัลแวร์ มัลแวร์ดังกล่าวได้รับการออกแบบมาเพื่อตรวจสอบวิดีโอและการโทรผ่าน Skype ในปี 2559 นักวิจัย Palo Alto Networks ได้เรียนรู้ว่ามัลแวร์ T9000 ได้กำหนดเป้าหมายผู้ใช้ Skype โดยเฉพาะ
เป็นความจริงที่ผู้ใช้ต้องให้สิทธิ์อย่างชัดแจ้งแก่มัลแวร์เพื่อเข้าถึง Skype อย่างไรก็ตาม มันสร้างการปลอมตัวที่น่าเชื่อเพื่อให้ผู้ใช้ไม่ทราบว่าเป็นอันตราย ดังนั้น มีความเป็นไปได้ที่ผู้ใช้จะอนุญาตการเข้าถึง โดยปล่อยให้มัลแวร์ในบัญชี Skype ของตนโดยไม่รู้ตัว เมื่อเปิดใช้งานแล้ว จะบันทึกการโทรด้วยเสียง แฮงเอาท์วิดีโอ และข้อความแชท
สิ่งที่คุณสามารถทำได้เพื่อปกป้องความเป็นส่วนตัวของคุณ
ในด้านเทคนิค มีเพียงไม่กี่สิ่งที่คุณสามารถทำได้เพื่อปกป้องความเป็นส่วนตัวของคุณในขณะที่คุณกำลังใช้ Skype for Business ทางออกที่ดีที่สุดของคุณคือการระมัดระวังและตระหนักถึงข้อจำกัดของนโยบาย นี่คือสิ่งที่เราขอแนะนำให้คุณควรทำ:
- จำกัดจำนวนผู้ติดต่อ Skype-C ที่คุณเพิ่มอย่างระมัดระวัง
- ระวังความสัมพันธ์ความเป็นส่วนตัวของ Skype for Business จำเป็นต้องอ่านข้อนี้:
“หมายเหตุ: ตามค่าเริ่มต้นที่ติดต่อภายนอกทั้งหมด ทั้งแบบส่วนตัวหรือแบบรวมศูนย์ จะได้รับความสัมพันธ์ความเป็นส่วนตัวของผู้ติดต่อภายนอก ซึ่งจะแชร์ชื่อ ตำแหน่งงาน ที่อยู่อีเมล บริษัท และรูปภาพของคุณ ผู้ติดต่อเหล่านี้จะดูบันทึกการแสดงตนของคุณไม่ได้ การกำหนดผู้ติดต่อภายนอกให้กับความสัมพันธ์ด้านความเป็นส่วนตัวอื่นๆ เช่น Work Group, Friends and Family และอื่นๆ จะช่วยให้พวกเขาเห็น Presence Note ของคุณ และอาจแชร์ข้อมูลที่ไม่ควรเปิดเผยแก่พวกเขาโดยไม่ได้ตั้งใจ”
- หากคุณต้องการสื่อสารกับผู้ใช้ Skype-C ตรวจสอบให้แน่ใจว่าพวกเขาได้รวมการตั้งค่าความเป็นส่วนตัวบางอย่างไว้เพื่อรักษาความปลอดภัยให้กับบัญชีของพวกเขา
- ติดตั้งและใช้ประโยชน์จากคุณสมบัติของ Auslogics Anti-Malware เครื่องมือนี้จะตรวจหารายการที่เป็นอันตรายที่อาจเป็นอันตรายต่อบัญชี Skype for Business ของคุณ

คุณคิดว่ามีวิธีอื่นๆ ในการปกป้องบัญชี Skype for Business ของคุณไหม
แจ้งให้เราทราบในความคิดเห็นด้านล่าง!
