image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Solo per i LEGO Days: -25% acquistando 2 set da Libraccio Solo per i LEGO Days: -25% acquistando 2 set da Libraccio...
Immagine di Uova Kinder 2026: tutte le sorprese e il loro peso Uova Kinder 2026: tutte le sorprese e il loro peso...

Skype lascia accessibili troppi dati sensibili

Crittografare tutti i messaggi in chat potrebbe apparire poco sensato se scopri che la cronologia dei messaggi è archiviata in chiaro...

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 08/05/2014 alle 09:51 - Aggiornato il 15/03/2015 alle 01:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Skype, il popolare software di videochat, messaggistica e telefonate via VOIP di Microsoft, lascia non criptati parecchi dati sensibili.

Lo affermano due programmatori rumeni, Cristian "DrOptix" Dinu e Dragos Gaftoneanu, che fanno parte di Hackyard Security Group, una comunità privata per la ricerca di sicurezza nell'IT.

Una utily liberamente scaricabile da web, ed ecco tutti i nostri dati esposti!

La premessa è che tutto il traffico di Skype, sia esso vocale, video, trasferimento di file o chat è interamente criptato. E queste sono le buone notizie. Il problema è che il software di Microsoft lascia in chiaro sul sistema dell'utente dati come nome, data di nascita, numero telefonico, città, paese e perfino la cronologia delle conversazioni.

Secondo i due ricercatori, i dati sono salvati in modo tale che chiunque abbia accesso al computer possa visualizzarli senza alcun problema.

Se dobbiamo esser onesti, non ci sembra una grande scoperta perché qualsiasi smanettone sa benissimo che questi file sono liberamente accessibili, ma se questo approccio andava bene fino a qualche anno fa (un file non criptato è comodo da gestire per gli utenti stessi), forse è arrivato il momento di rivederlo alla luce delle mutate necessità del mondo della sicurezza informatica.

Dragos ha infatti notato che Skype, mentre era in chat col collega Dinu, va a creare un file nella directory home di Linux chiamato "main.db".

Il file si trova in questi percorsi, diversi a seconda del sistema operativo:

-Linux: /home/user/.Skype/skypename

-Mac OS X: /Users/user/Library/Application Support/Skype/skypeuser

-Windows: C:UsersUsernameAppDataRoamingSkypeskype.id

Usando una utility SQLite, Dragos si è connesso al database creato da Skype, trovando l'account utente visibile in testo semplice, diviso in varie tabelle. In queste ultime ha potuto visualizzare username di Skype, data di nascita, numeri di telefono, indirizzi e-mail, città, paese e altre informazioni.

La tabella "CellMembers" colleziona le chiamate o le informazioni degli utenti con i quali si è parlato o inviato messaggi, mentre la tabella "Contacts" mostra gli stessi dati di cui sopra, ma in questo caso si parla di quelli delle persone con cui si ha avuto un contatto. Infine, la tabella "Messages" mostra tutta la cronologia dei messaggi chat. Anche altre tabelle riguardanti video chiamate o sms rivelano molto su noi e i nostri amici.

L'accesso a questo database creato da Skype richiede ovviamente che un potenziale attaccante abbia accesso al computer della vittima, ma non è così difficile  come sembra (basti pensare a un attacco remoto) e in ogni caso tutta questa serie di dati sensibili è facilmente raggiungibile e fruibile: basta sapere infatti in quale directory guardare!

I due ricercatori hanno testato tutto su Linux, ma ben presto si sono resi conto che Skype crea questo database pure sui sistemi Windows e Mac OS. La vulnerabilità è quindi estesa e Microsoft è stata informata del problema. Resta da vedere se e quando vorranno metterci una pezza.

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

#3
L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda
2

Business

L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda

#4
Artico, dati falsati sulla perdita di neve
1

Scienze

Artico, dati falsati sulla perdita di neve

#5
Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Uova Kinder 2026: tutte le sorprese e il loro peso

Altri temi

Uova Kinder 2026: tutte le sorprese e il loro peso

Di Dario De Vita
Solo per i LEGO Days: -25% acquistando 2 set da Libraccio

Altri temi

Solo per i LEGO Days: -25% acquistando 2 set da Libraccio

Di Dario De Vita
Dove vedere Atalanta vs Napoli in TV e streaming

Altri temi

Dove vedere Atalanta vs Napoli in TV e streaming

Di Dario De Vita
ToxFree rileva sostanze pericolose nelle cuffie
1

Altri temi

ToxFree rileva sostanze pericolose nelle cuffie

Di Antonello Buzzi
Dove vedere Lecce vs Inter in TV e streaming

Altri temi

Dove vedere Lecce vs Inter in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.