Skype Kurumsal ile ilgili gizlilik sorunları

Yayınlanan: 2018-03-19

2003'teki lansmanından bu yana Skype'ın nasıl büyük bir başarıya ulaştığını görmek şaşırtıcı değil. Ne de olsa insanların coğrafi mesafeler üzerinden bağlantı kurma biçiminde devrim yarattı. 2011 yılında Skype'ı 8,5 milyar dolara satın alan Microsoft'a göre, dünya genelinde yaklaşık 300 milyon kişi her ay mesajlaşma yazılımını aktif olarak kullanıyor. Facebook Messenger ve WhatsApp ile rekabet edebilir, ancak Skype birçokları için önemli bir hizmet olmaya devam ediyor.

Skype, dünya çapında gezinen torunlarına ulaşan büyükannelerden denizaşırı şirketler için çalışan telecommuters'a kadar çok çeşitli kullanıcılar arasında popüler olmaya devam ediyor. Söylemeye gerek yok, güvenlik bu yazılım kullanıcılarının çoğu için çok büyük bir faktör. Çeşitli Skype gizlilik sorunları hakkında haberler duyuyoruz, ancak bunlar ne kadar doğru? Endişelenmeniz mi gerekiyor?

Skype Özel mi?

Skype için iki seçenek vardır:

  • Tüketiciler için Skype (Skype-C)
  • Skype Kurumsal

Şirketiniz bu yazılımı iç iletişim için kullanıyorsa, ikincisi her zaman ideal seçenektir. Ancak, Skype Kurumsal ile ilgili herhangi bir güvenlik sorunu olmayacağından nasıl emin olabilirsiniz?

Skype Kurumsal'ınızı nasıl güvende tutabilirsiniz?

Microsoft, Lync'ten bir güncelleme uyguladığında, Skype Kurumsal kullanıcıları normal Skype-C kişileri ekleyebildi. Öte yandan bu, bu iki hesap türü arasındaki konuşmaların gizli olduğu anlamına gelmez. Kullanıcının Skype Kurumsal hesabı üzerinde kontrolü olmasına rağmen, Skype-C hesaplarına iletilen mesajlar üzerinde yargı yetkisine sahip olmadığını belirtmekte fayda var.

Skype Şifreleme Teknolojisi

Eklenmesi gereken önemli bir şey de, Skype'ın "tüm Skype'tan Skype'a ses, video, dosya aktarımları ve anlık mesajları" güvence altına almak için şifreleme teknolojisi kullandığını iddia etmesidir. Başka bir deyişle, Skype-C kullanıcıları bile kötü niyetli kullanıcıların konuşmalarını dinleyemeyeceğini bilmenin rahatlığını yaşayabilir. Tüketici sürümünü kullanıyorsanız, yaptığınız her arama benzersiz bir 256 bit AES şifreleme anahtarıyla korunur.

Skype'a göre, oturum anahtarı iletişim süresi içinde ve sonrasında sabit bir süre boyunca sürer. Oturum anahtarı aradığınız diğer kişiye iletilir ve mesajları her iki yönde şifrelemek için kullanılır.

Skype ağı içindeki aramaların şifrelendiği doğrudur. Ancak, bu hizmette bazı boşluklar var. Örneğin, birçok kişi sabit hatlarla veya cep telefonlarıyla iletişim kurmak için Skype kullanır. Özellikle yurt dışı aramalarında düşük tarifelerden dolayı bu özellikten faydalanırlar. Bu platformu aynı amaçla kullanırsanız, konuşmanızın normal telefon şebekesi (PSTN) üzerinden gerçekleşen kısmı şifrelenmez. Bu, bir grup araması yapıyorsanız ve kullanıcılardan biri PSTN'deyse, PSTN'nin ucunun şifrelenmediği anlamına gelir.

Skype Konuşma Geçmişlerini Kaydediyor

Skype aramaları kaydetmezken, şirketin bu konuşmalarla ilgili ayrıntıları kaydettiğini ve bunları kullanıcının cihazında bir 'geçmiş' dosyasında sakladığını belirtmekte fayda var. Bu mutlaka bir sorun değildir, ancak akıllı telefonunuzun, bilgisayarınızın veya tabletinizin güvenliği konusunda endişelenmeniz gerekir. Cihazınız tehlikeye girdiğinde, saldırgan içeriğine erişebilecek.

Bu, Skype Kurumsal için Nasıl Geçerlidir?

Skype sunucuları Microsoft tarafından çalıştırılır. Bununla birlikte, teknoloji devi kapsamlı bir dizi yasal gizlilik şartını içeriyor. Microsoft, Skype kullanıcılarının bilgilerini nasıl koruduklarını ve bu bilgileri nasıl kullandıklarını detaylandırıyor.

Skype Kurumsal ile ilgili güvenlik sorunlarının varlığı konusunda endişelenmeniz gereken yer burasıdır. Çoğu kişi, Microsoft'un kullanıcı etkinliklerini izlediğini zaten biliyor. Şirkete göre, ortaklarıyla çalışırken hizmetlerini iyileştirmek için topladıkları verileri kullanıyorlar (dolayısıyla gördüğünüz reklamlar).

Ancak, bir Ars Technica araştırması, Microsoft bilgisayarlarının Skype aracılığıyla iletilen web sayfalarına erişebildiğini keşfetti. Bunlar daha önce görülmemiş, gizli kalması gereken sayfalardı. Soruşturmada, bir güvenlik araştırmacısı Skype'ın IM sistemi üzerinden özel hazırlanmış URL'ler gönderdi. Böyle bir keşif, şirketin 2007'de ileri sürdüğü iddiaları çürütüyor. Karmaşık eşler arası ağ bağlantıları ve güçlü şifreleme nedeniyle konuşmaları bile dinleyemediklerini söylediler.

Bununla birlikte, son derece özel bilgileri iletmek için Skype Kurumsal kullanıyorsanız, endişelenmeniz gerekir. Diyelim ki platformu yeni bir projeyle ilgili ayrıntıları paylaşmak için kullanıyorsunuz ve diğer kullanıcı Skype-C'de. Bu kişiye, içinde hazırlama URL'si olan bir mesaj gönderiyorsunuz ve bu bağlantının, üzerinde tescilli bilgiler olduğu için paylaşılmaması gerektiğini söylüyorsunuz. İletinin şifreli olduğunu düşünseniz bile, sahip olduğunuzu düşündüğünüz gizlilik Microsoft tarafından tehlikeye atılmıştır. Sonuçta, konuşmanın Skype-C kullanıcısının tarafını güvence altına alamazsınız.

Skype'ın Kötü Amaçlı Yazılımlara Karşı Güvenlik Açığı

Hatırlanması gereken bir diğer önemli şey de, Skype'ın kötü amaçlı yazılımlara karşı savunmasız olduğu keşfedildi. Bu tür kötü amaçlı yazılımlar, Skype üzerinden videoları ve aramaları izlemek için tasarlanmıştır. 2016 yılında Palo Alto Networks araştırmacıları, kötü amaçlı yazılım T9000'in özellikle Skype kullanıcılarını hedef aldığını öğrendi.

Kullanıcının kötü amaçlı yazılıma Skype'a erişmesi için açık izin vermesi gerektiği doğrudur. Ancak, kullanıcının kötü niyetli olduğunu anlamaması için ikna edici bir kılık oluşturur. Bu nedenle, kullanıcının kötü amaçlı yazılımın Skype hesabında bilmeden izin vermesine izin verme olasılığı vardır. Etkinleştirildiğinde, sesli aramaları, görüntülü aramaları ve sohbet mesajlarını kaydeder.

Gizliliğinizi Korumak için Yapabilecekleriniz

Teknik açıdan, Skype Kurumsal'ı kullanırken gizliliğinizi korumak için yapabileceğiniz yalnızca birkaç şey vardır. En iyi bahsiniz, uyanık olmak ve politika sınırlamalarının farkında olmaktır. İşte yapmanızı önerdiğimiz şeylerden bazıları:

  1. Eklediğiniz Skype-C kişilerinin sayısını dikkatle sınırlayın.
  2. Skype Kurumsal gizlilik ilişkilerinin farkında olun. Bu maddeyi okumak önemlidir:

“Not: Varsayılan olarak, kişisel veya federe tüm harici kişilere adınızı, unvanınızı, e-posta adresinizi, şirketinizi ve resminizi paylaşacak olan Harici Kişiler gizlilik ilişkisi atanacaktır. Bu kişiler Durum Notunuzu göremezler. Çalışma Grubu, Arkadaşlar ve Aile vb. gibi diğer gizlilik ilişkilerine harici kişiler atamak, onların Durum Notunuzu görmelerine olanak tanır ve yanlışlıkla kendilerine ifşa edilmemesi gereken bilgileri paylaşabilir."

  1. Bir Skype-C kullanıcısıyla iletişim kurmanız gerekiyorsa, bu kullanıcının hesabını güvence altına alacak belirli gizlilik ayarlarını içerdiğinden emin olun.
  2. Auslogics Anti-Malware'i kurun ve özelliklerinden yararlanın. Bu araç, Skype Kurumsal hesabınızı tehlikeye atabilecek kötü amaçlı öğeleri algılar.

Bilgisayarınızı kötü amaçlı yazılım saldırılarına ve güvenlik sorunlarına karşı korumalı tutmalısınız

Skype Kurumsal hesabınızı korumanın başka yolları olduğunu düşünüyor musunuz?

Aşağıdaki yorumlarda bize bildirin!