image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo eBay rilancia gli sconti multipli: ecco come funzionano le s...
Immagine di Uova di Pasqua One Piece by Kinder: info e pesi stimati Uova di Pasqua One Piece by Kinder: info e pesi stimati...

Skype lascia accessibili troppi dati sensibili

Crittografare tutti i messaggi in chat potrebbe apparire poco sensato se scopri che la cronologia dei messaggi è archiviata in chiaro...

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 08/05/2014 alle 09:51 - Aggiornato il 15/03/2015 alle 01:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Skype, il popolare software di videochat, messaggistica e telefonate via VOIP di Microsoft, lascia non criptati parecchi dati sensibili.

Lo affermano due programmatori rumeni, Cristian "DrOptix" Dinu e Dragos Gaftoneanu, che fanno parte di Hackyard Security Group, una comunità privata per la ricerca di sicurezza nell'IT.

Una utily liberamente scaricabile da web, ed ecco tutti i nostri dati esposti!

La premessa è che tutto il traffico di Skype, sia esso vocale, video, trasferimento di file o chat è interamente criptato. E queste sono le buone notizie. Il problema è che il software di Microsoft lascia in chiaro sul sistema dell'utente dati come nome, data di nascita, numero telefonico, città, paese e perfino la cronologia delle conversazioni.

Secondo i due ricercatori, i dati sono salvati in modo tale che chiunque abbia accesso al computer possa visualizzarli senza alcun problema.

Se dobbiamo esser onesti, non ci sembra una grande scoperta perché qualsiasi smanettone sa benissimo che questi file sono liberamente accessibili, ma se questo approccio andava bene fino a qualche anno fa (un file non criptato è comodo da gestire per gli utenti stessi), forse è arrivato il momento di rivederlo alla luce delle mutate necessità del mondo della sicurezza informatica.

Dragos ha infatti notato che Skype, mentre era in chat col collega Dinu, va a creare un file nella directory home di Linux chiamato "main.db".

Il file si trova in questi percorsi, diversi a seconda del sistema operativo:

-Linux: /home/user/.Skype/skypename

-Mac OS X: /Users/user/Library/Application Support/Skype/skypeuser

-Windows: C:UsersUsernameAppDataRoamingSkypeskype.id

Usando una utility SQLite, Dragos si è connesso al database creato da Skype, trovando l'account utente visibile in testo semplice, diviso in varie tabelle. In queste ultime ha potuto visualizzare username di Skype, data di nascita, numeri di telefono, indirizzi e-mail, città, paese e altre informazioni.

La tabella "CellMembers" colleziona le chiamate o le informazioni degli utenti con i quali si è parlato o inviato messaggi, mentre la tabella "Contacts" mostra gli stessi dati di cui sopra, ma in questo caso si parla di quelli delle persone con cui si ha avuto un contatto. Infine, la tabella "Messages" mostra tutta la cronologia dei messaggi chat. Anche altre tabelle riguardanti video chiamate o sms rivelano molto su noi e i nostri amici.

L'accesso a questo database creato da Skype richiede ovviamente che un potenziale attaccante abbia accesso al computer della vittima, ma non è così difficile  come sembra (basti pensare a un attacco remoto) e in ogni caso tutta questa serie di dati sensibili è facilmente raggiungibile e fruibile: basta sapere infatti in quale directory guardare!

I due ricercatori hanno testato tutto su Linux, ma ben presto si sono resi conto che Skype crea questo database pure sui sistemi Windows e Mac OS. La vulnerabilità è quindi estesa e Microsoft è stata informata del problema. Resta da vedere se e quando vorranno metterci una pezza.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#4
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#5
GOG regala tre classici che hanno fatto la storia dell’horror

Videogioco

GOG regala tre classici che hanno fatto la storia dell’horror

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Uova di Pasqua One Piece by Kinder: info e pesi stimati

Altri temi

Uova di Pasqua One Piece by Kinder: info e pesi stimati

Di Dario De Vita
eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Altri temi

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Di Dario De Vita
Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Altri temi

Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Di Dario De Vita
Samsung porta il Micro RGB nei display commerciali di fascia alta

Altri temi

Samsung porta il Micro RGB nei display commerciali di fascia alta

Di Antonello Buzzi
Fai il pieno su Amazon Haul: 50€ e il 30% di sconto è tuo

Altri temi

Fai il pieno su Amazon Haul: 50€ e il 30% di sconto è tuo

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.