image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione Roborock Q7 M5, robot aspirapolvere per chi vuole spendere p...
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati pe...

Skype lascia accessibili troppi dati sensibili

Crittografare tutti i messaggi in chat potrebbe apparire poco sensato se scopri che la cronologia dei messaggi è archiviata in chiaro...

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 08/05/2014 alle 09:51 - Aggiornato il 15/03/2015 alle 01:50

Skype, il popolare software di videochat, messaggistica e telefonate via VOIP di Microsoft, lascia non criptati parecchi dati sensibili.

Lo affermano due programmatori rumeni, Cristian "DrOptix" Dinu e Dragos Gaftoneanu, che fanno parte di Hackyard Security Group, una comunità privata per la ricerca di sicurezza nell'IT.

Una utily liberamente scaricabile da web, ed ecco tutti i nostri dati esposti!

La premessa è che tutto il traffico di Skype, sia esso vocale, video, trasferimento di file o chat è interamente criptato. E queste sono le buone notizie. Il problema è che il software di Microsoft lascia in chiaro sul sistema dell'utente dati come nome, data di nascita, numero telefonico, città, paese e perfino la cronologia delle conversazioni.

Secondo i due ricercatori, i dati sono salvati in modo tale che chiunque abbia accesso al computer possa visualizzarli senza alcun problema.

Se dobbiamo esser onesti, non ci sembra una grande scoperta perché qualsiasi smanettone sa benissimo che questi file sono liberamente accessibili, ma se questo approccio andava bene fino a qualche anno fa (un file non criptato è comodo da gestire per gli utenti stessi), forse è arrivato il momento di rivederlo alla luce delle mutate necessità del mondo della sicurezza informatica.

Dragos ha infatti notato che Skype, mentre era in chat col collega Dinu, va a creare un file nella directory home di Linux chiamato "main.db".

Il file si trova in questi percorsi, diversi a seconda del sistema operativo:

-Linux: /home/user/.Skype/skypename

-Mac OS X: /Users/user/Library/Application Support/Skype/skypeuser

-Windows: C:UsersUsernameAppDataRoamingSkypeskype.id

Usando una utility SQLite, Dragos si è connesso al database creato da Skype, trovando l'account utente visibile in testo semplice, diviso in varie tabelle. In queste ultime ha potuto visualizzare username di Skype, data di nascita, numeri di telefono, indirizzi e-mail, città, paese e altre informazioni.

La tabella "CellMembers" colleziona le chiamate o le informazioni degli utenti con i quali si è parlato o inviato messaggi, mentre la tabella "Contacts" mostra gli stessi dati di cui sopra, ma in questo caso si parla di quelli delle persone con cui si ha avuto un contatto. Infine, la tabella "Messages" mostra tutta la cronologia dei messaggi chat. Anche altre tabelle riguardanti video chiamate o sms rivelano molto su noi e i nostri amici.

L'accesso a questo database creato da Skype richiede ovviamente che un potenziale attaccante abbia accesso al computer della vittima, ma non è così difficile  come sembra (basti pensare a un attacco remoto) e in ogni caso tutta questa serie di dati sensibili è facilmente raggiungibile e fruibile: basta sapere infatti in quale directory guardare!

I due ricercatori hanno testato tutto su Linux, ma ben presto si sono resi conto che Skype crea questo database pure sui sistemi Windows e Mac OS. La vulnerabilità è quindi estesa e Microsoft è stata informata del problema. Resta da vedere se e quando vorranno metterci una pezza.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #2
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Questa è la tech che salverà le schede video da 8GB
  • #5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #6
    Helldivers 2 trasforma le recensioni negative in DLC
Articolo 1 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Articolo 2 di 5
Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Un robot con aspirazione potente e navigazione LiDAR che offre un buon compromesso tra funzionalità avanzate e prezzo accessibile.
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Leggi questo articolo
Articolo 3 di 5
Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Aggiungi l’eleganza senza tempo dell’albicocco giapponese o delle rose al tuo spazio a meno di 50€, ma affrettati: promozione limitata!
Immagine di Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Leggi questo articolo
Articolo 4 di 5
Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
Dal 1° luglio arriva il nuovo formato delle bollette energetiche: più chiare, trasparenti e con frontespizio standardizzato per tutti i fornitori.
Immagine di Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
1
Leggi questo articolo
Articolo 5 di 5
Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Durante le calde giornate estive, può capitare di voler asciugare i capelli all’aria aperta, ma con questo asciugacapelli non vorrete più farlo.
Immagine di Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.