image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Perché questi 4 TV OLED valgono di più dei LED (e costano meno) Perché questi 4 TV OLED valgono di più dei LED (e costano ...
Immagine di Panasonic Experience, dai TV fino al nuovo giradischi Technics Panasonic Experience, dai TV fino al nuovo giradischi Techni...

Skype lascia accessibili troppi dati sensibili

Crittografare tutti i messaggi in chat potrebbe apparire poco sensato se scopri che la cronologia dei messaggi è archiviata in chiaro...

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 08/05/2014 alle 09:51 - Aggiornato il 15/03/2015 alle 01:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Skype, il popolare software di videochat, messaggistica e telefonate via VOIP di Microsoft, lascia non criptati parecchi dati sensibili.

Lo affermano due programmatori rumeni, Cristian "DrOptix" Dinu e Dragos Gaftoneanu, che fanno parte di Hackyard Security Group, una comunità privata per la ricerca di sicurezza nell'IT.

Una utily liberamente scaricabile da web, ed ecco tutti i nostri dati esposti!

La premessa è che tutto il traffico di Skype, sia esso vocale, video, trasferimento di file o chat è interamente criptato. E queste sono le buone notizie. Il problema è che il software di Microsoft lascia in chiaro sul sistema dell'utente dati come nome, data di nascita, numero telefonico, città, paese e perfino la cronologia delle conversazioni.

Secondo i due ricercatori, i dati sono salvati in modo tale che chiunque abbia accesso al computer possa visualizzarli senza alcun problema.

Se dobbiamo esser onesti, non ci sembra una grande scoperta perché qualsiasi smanettone sa benissimo che questi file sono liberamente accessibili, ma se questo approccio andava bene fino a qualche anno fa (un file non criptato è comodo da gestire per gli utenti stessi), forse è arrivato il momento di rivederlo alla luce delle mutate necessità del mondo della sicurezza informatica.

Dragos ha infatti notato che Skype, mentre era in chat col collega Dinu, va a creare un file nella directory home di Linux chiamato "main.db".

Il file si trova in questi percorsi, diversi a seconda del sistema operativo:

-Linux: /home/user/.Skype/skypename

-Mac OS X: /Users/user/Library/Application Support/Skype/skypeuser

-Windows: C:UsersUsernameAppDataRoamingSkypeskype.id

Usando una utility SQLite, Dragos si è connesso al database creato da Skype, trovando l'account utente visibile in testo semplice, diviso in varie tabelle. In queste ultime ha potuto visualizzare username di Skype, data di nascita, numeri di telefono, indirizzi e-mail, città, paese e altre informazioni.

La tabella "CellMembers" colleziona le chiamate o le informazioni degli utenti con i quali si è parlato o inviato messaggi, mentre la tabella "Contacts" mostra gli stessi dati di cui sopra, ma in questo caso si parla di quelli delle persone con cui si ha avuto un contatto. Infine, la tabella "Messages" mostra tutta la cronologia dei messaggi chat. Anche altre tabelle riguardanti video chiamate o sms rivelano molto su noi e i nostri amici.

L'accesso a questo database creato da Skype richiede ovviamente che un potenziale attaccante abbia accesso al computer della vittima, ma non è così difficile  come sembra (basti pensare a un attacco remoto) e in ogni caso tutta questa serie di dati sensibili è facilmente raggiungibile e fruibile: basta sapere infatti in quale directory guardare!

I due ricercatori hanno testato tutto su Linux, ma ben presto si sono resi conto che Skype crea questo database pure sui sistemi Windows e Mac OS. La vulnerabilità è quindi estesa e Microsoft è stata informata del problema. Resta da vedere se e quando vorranno metterci una pezza.

Le notizie più lette

#1
Dopo 100 anni, la teoria dei colori di Schrödinger è completa
1

Scienze

Dopo 100 anni, la teoria dei colori di Schrödinger è completa

#2
Recensione Samsung 9100 PRO 8TB, veloce e capiente
5

Hardware

Recensione Samsung 9100 PRO 8TB, veloce e capiente

#3
NVIDIA entra nel mercato SoC per PC Windows
3

Hardware

NVIDIA entra nel mercato SoC per PC Windows

#4
Il 2027 sarà un grande anno per le CPU (si spera)
9

Hardware

Il 2027 sarà un grande anno per le CPU (si spera)

#5
Milano-Cortina 2026, l’IA ha vinto tutto anche senza medaglie
1

Business

Milano-Cortina 2026, l’IA ha vinto tutto anche senza medaglie

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Panasonic Experience, dai TV fino al nuovo giradischi Technics
2

Altri temi

Panasonic Experience, dai TV fino al nuovo giradischi Technics

Di Andrea Riviera
Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Altri temi

Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Di Dario De Vita
eufy Omni C28, il robot di fascia alta attento al portafogli
1

Altri temi

eufy Omni C28, il robot di fascia alta attento al portafogli

Di Marco Pedrani
Altroconsumo sorprende i nuovi soci: iscrizione a 2€ + regalo friggitrice

Altri temi

Altroconsumo sorprende i nuovi soci: iscrizione a 2€ + regalo friggitrice

Di Dario De Vita
Chetariffa trova la tariffa luce e gas migliore per la tua zona in 25 secondi

Altri temi

Chetariffa trova la tariffa luce e gas migliore per la tua zona in 25 secondi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.