【IT】MicrosoftがSkypeのユーザー間で交わされるメッセージを閲覧していることが判明[13/05/15]
ソースはギガジン
http://gigazine.net/news/20130515-microsoft-read-messages-on-skype/ [1/2]
ユーザー同士で無料音声通信ができるほか、インスタントメッセンジャーやファイル転送の機能も
付いているSkypeですが、Skypeでやりとりされたインスタントメッセージ(IM)は
Microsoftの子会社によって見られているということが明らかになりました。
Be careful when Skype - Microsoft reads | H Security
http://www.heise.de/security/meldung/Vorsicht-beim-Skypen-Microsoft-liest-mit-1857620.html これはドイツのニュースサイトハイス・セキュリティによって明かされたもの。
事の発端は、1人の読者がSkypeで交わしたIMに不穏なネットワークトラフィックを発見したと
ハイス・セキュリティに報告したことでした。調査の結果、SkypeのIMで送信されたHTTPSで
始まるURLに対してMicrosoftのIPアドレスからのアクセスがあったことが判明。
この事実を不審に感じたハイス・セキュリティはSkypeのインスタントメッセージで2つのURLを
送信して、何が起こるかテストしてみることにしました。
このテストで送信した2つのURLのうち、1つはログイン情報を含んだURL、
もう1つはクラウド型ファイル共有サービスの個人的なアカウントを示すURLでした。
Skypeでテストメッセージを送信して数時間後、ハイス・セキュリティは下記のログを
サーバーにて発見しました。
65.52.100.214 - - [30/Apr/2013:19:28:32 +0200]
"HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"
サーバーに残されたログから、テストで送信された2つのURLに、ワシントン州レドモンドにある
MicrosoftのIPアドレスからアクセスがあったことが判明。
また、Microsoftが2つのサイトにアクセスした際にログイン情報および
クラウド型ファイル共有サービスの個人利用のために作成されたURLを使用していたことも
発覚しました。
-続きます-
-続きです-
[2/2]
ハイス・セキュリティはSkypeに今回のテスト結果について意見を求めたところ、
Skypeプライバシーポリシーから引用した以下のようなメッセージが返ってきました。
----------------------------------------------------------------------------------------------------------------
Skypeは、インスタントメッセージとSMS内で自動スキャナを使用して、
(a)スパムと疑われるメッセージ、または
(b)以前にスパム、詐欺、またはフィッシングリンクであると警告されたことがあるURLを
特定することがあります。 限られた状況においては、スパム防止対策の一環として、
SkypeはインスタントメッセージまたはSMSをキャプチャして、手動で内容を確認することが
あります。
Skypeは、その唯一独自の裁量において、スパムの疑いのあるメッセージをブロックしたり
配信を防止したりするほか、それらのメッセージから不審なリンクを除去することがあります。
----------------------------------------------------------------------------------------------------------------
上記のプライバシーポリシーによれば、Skypeはスパムやフィッシングリンクを特定するために、
Skype上で交わされたIMやSMSをチェックするとのこと。通常、スパムやフィッシングリンクは
HTTPSのURLではなくHTTPを含んだURLで見つかります。しかしながら、Skypeはスパムや
フィッシングリンクを含んでいる可能性がより高いはずのHTTPを含むURLには全くアクセス
していなかったことも明らかになっています。
また、調査によって、Skypeは指定されたURLのリソースを取り出すGETリクエストではなく、
HTTPヘッダのみを受信するHEADリクエストをサーバーに送信していることもわかりました。
ハイス・セキュリティによると、Skypeが本当にスパムやフィッシングリンクを発見したいので
あれば、サイトのコンテンツをチェックできるGETリクエストをサーバーに送っていなければ
ならないはずで、Skypeの説明は全くもって事実に反するとのこと。
今年1月、市民権運動グループがSkypeを買収したMicrosoftに対して、Skype上での
コミュニケーションの安全性について公開状を送付しました。公開状を送付した背景には、
Skypeは、Microsoftに買収された影響から政府機関やシークレット・サービスがSkypeに
アクセスすることを許可しなければならないのではという電子フロンティア財団と国境なき記者団の
懸念があったようです。
ハイス・セキュリティは最後に、SkypeユーザーはMicrosoftがユーザー間で交わされるメッセージを
閲覧していることをしっかりと理解し、またMicrosoftがユーザーから集めた情報で何をするかは
明らかにしないことについても考えるべきだと主張しています。
-以上です-
3 :
名刺は切らしておりまして:2013/05/16(木) 11:33:02.07 ID:4SJgoNKZ
知ってた
,ノ⌒ヽ、_
r‐'´::::::::::::::::::`ヽ、 /
,ノ ::::::,. -‐―――}`ーn、/\
〈 ::::/ (.:.::.:||.:ヽ_∠_ 馬鹿にしないでくれるかしら!
〉::i li ト、、 ヽ、ヽ |l.:.: ト、__|
}::::ト、l|\l ヾ、 _」lノ |l.:.: ト、\ 知ってたわよ、それくらい
`ヘlfrヽ、 ,ィチ圷、リ)@.:/、 \〉
. //j ヒ'ソ rしリ }/`ァy、__〉 \
/ i { `゙ ┌‐、`゛ ´∠イ_/ 〈__〉
. { ヽ丶、_L_}_____,ノ7j 〈__〉
ヽ /:| ̄(*) ̄|\l 〈__〉
〈.: l_,.イト、__l.:.:.:〉 〈__〉
└r‐Ll L_lーrく 〈__〉
/l .:|:.:.:.:.:| :.:l:::::ヽ 〈__〉
/::::::|__l.:.:.:./ .:/}::::::::i/__ヽ
/::::::/L」:.:.〈_>' /::::::: |
5 :
名刺は切らしておりまして:2013/05/16(木) 11:37:57.32 ID:uDRSBcHO
何をいまさらwww
LINEのメッセージもチョンに閲覧されてるけどな
そりゃテロリストの会話に使われてるんだから、監視しない方が問題だろ。
>>7 一企業が勝手に機密を監視できるってのも、十分問題だけどな
結局同じことの裏表でしかないから、どちらならOKって話でもないが
大手の企業の企業秘密とか政治家の会話はどうしてるんだ?
すごいダークな件だな
個人情報は煩く言われてるんだから
これは弁解できないだろ
いろいろあるけどskypeが一番安定してるからな
しっかり管理してくれ
聞かれちゃ不味い話でもしてんの?
Skypeってアメリカなのか?
ヨーロッパかと思ってた
13 :
名刺は切らしておりまして:2013/05/16(木) 12:02:06.50 ID:m4jS6hA6
政府がメッセージを監視するよりは、ユーザが選べる一企業の監視の方がマシなんて考えもある。
実際は両方なんだろうがw
個人情報もそうだが、監視も利用も勝手にやってくれてかまわないから、
不正利用こそ厳罰に処してくれと思うわ。
自分のことを棚に上げてGメールマンのことを叩いていたのか
15 :
名刺は切らしておりまして:2013/05/16(木) 12:21:49.99 ID:bJT2qx/N
今更かよw
>>11 おまえも聞かれちゃまずい話くらいあるだろう。
そういうのがなければ実名で全世界に発言を公開しろよ。
データを蓄積してるかどうか、情報機関に流してるかどうかに関しては
exchange/bigfishのほうがずっと大掛かりにやってそうな気がするけどな
詳しいしとどうなの?
ヨシヨシ( ,,´・ω・)ノ"(´っω・`。)
>>18
電凸用の捨てIP電話番号を取るためのサービスだろ
21 :
名刺は切らしておりまして:2013/05/16(木) 12:44:08.40 ID:yC+SPL8g
>>8 機密を流すかは利用者の問題でしかない
そもそもSkypeなんて機密を流すようなネットワークじゃないだろ?
22 :
名刺は切らしておりまして:2013/05/16(木) 12:45:41.13 ID:QTyeug8g
>>16 聞かれちゃまずい話があるなしってのと、
自ら名前を発信するってのは別問題だよ
たぶん、携帯のキャリアメールもキャリアが閲覧しているでしょう。
24 :
名刺は切らしておりまして:2013/05/16(木) 12:48:36.18 ID:FQjWTyUJ
知ってた
ッセンジャー Skype Googleツールは使わない
25 :
名刺は切らしておりまして:2013/05/16(木) 12:51:26.77 ID:GMq7Vl8m
>>24 そういうやつに限ってline使ってるバカなんだよな
26 :
名刺は切らしておりまして:2013/05/16(木) 12:53:28.62 ID:FQjWTyUJ
>>8 なんでも民営化がアメリカの資本主義でっせ
一企業が盗聴どころか、傭兵軍隊や武器や艦艇、戦闘機のレンタルまでしてまっせ
プライバシー関連で文句を言うのはSkipeがMicrosoftへ身売りした時に利用を止めなかった人でしょ。
LINEやGoogleツールと同じで便利だからと使ってる人は気にしない。
知らなかった・聞かされてなかった、とか言いだす人は、意識が高い人でもプライバシー無関心層でもない、いわゆる情弱に分類されるだけ
知ってますよ
何よりも許せないのが、MSの姑息な言い訳。
こんな言い訳をする大企業って、少ないと思うがなぁ。
30 :
名刺は切らしておりまして:2013/05/16(木) 13:16:03.20 ID:AsBwfJ3G
最初からだよ
WIN7以降のストア使うときにMSアカウント使うと個人情報は世界中に流れている
そしたら、俺の恥ずかしい会話も盗聴されてる可能性もあるのか。
32 :
名刺は切らしておりまして:2013/05/16(木) 13:31:02.20 ID:BKc49akk
まあアメリカは監視してないほうがおかしいわなw
テロを未然に防いでるのもこうやって閲覧してるからだろう
爆弾の作り方なんてもんを某検索サイトでやっただけでも監視の対象になってるんだろうなw
シナチョン製もあれだがアメコウ製もお断りしますww
MSも林檎もグーグルも全部閲覧しとるがな
まあお前らの個人情報なんて何の価値もないけどね
34 :
名刺は切らしておりまして:2013/05/16(木) 13:46:53.55 ID:4uudNzKG
スカイプもラインもゴミ
これってメッセージ内にリンクを貼ると
それがフィッシングサイトかどうか確かめるやつだろ
ブラウザとアンチウイルスソフトのアンチフィッシング機能とやってることは変わらないそ
MSは変ったんだよ
BillGがいた頃から悪の帝国と揶揄されたが
ITの発展に多大な貢献をしたことは誰も否めないだろう
彼が辞めてからは何の大義もないただ利益追求の組織に変った
これじゃLINEを笑えないね
よかった
Skypeで会話する相手がいなくてほんとよかった
よかった
39 :
名刺は切らしておりまして:2013/05/16(木) 16:23:46.56 ID:lW/lAJjm
何か問題でも?悪用されたのか?
そうなの?
ま、当然
嫌な人は、即刻使用を止めるべし
41 :
名刺は切らしておりまして:2013/05/16(木) 18:20:24.59 ID:lwaFJflC
そもそも無料で通話させてもらってるだけですごいことなのに、今さらグチグチ腐った女みてーなこと書いてんなよ
盗聴されたくないなら糸電話でも使ってろよ
無料通話なんてどうでもいいけど、メッセ廃止で仕方なく使ってるんだが
ビデオチャットでエッチなことしてるんだが
あれもみられてるのか?
日本国内でのSkypeメッセージまでも傍受してたら通信の秘密に抵触だろ
法律は後追いだし、土人国家じゃないので遡及法としての摘要は無理
てか、データの閲覧に関する法律は制定されてるのかね?
であれば、googleもLINEも無傷で済まないはずだが
48 :
名刺は切らしておりまして:2013/05/16(木) 18:51:53.17 ID:lW/lAJjm
P2Pってなんなの
アメリカ人の通信を盗聴するのは違法だけど、外国人なら合法だよ
エネミー オブ アメリカ
53 :
名刺は切らしておりまして:2013/05/16(木) 22:44:09.04 ID:6BmPPDc6
MSはCIA、NSA、ペンタゴンの職員が平気で出入りしてダブル職員もやってる企業だから
こんなのアタリマエだよw
APPLEはFBIに個人情報全部流してるのが前に発覚したしねw
GOOGLEなんて利用者の個人情報全部、中央サーバに保存してるw
アメリカのインテリジェンスとはこういう事
54 :
名刺は切らしておりまして:2013/05/16(木) 22:46:44.46 ID:lOKeSGVF
大統領や投資家ならともかく
何ら価値ある情報を持ってない奴ほど、見られたと騒ぐ
誰もお前らのメッセージなんか見てねーし、興味もねーぞ
55 :
名刺は切らしておりまして:2013/05/16(木) 22:46:55.08 ID:6BmPPDc6
見られてまずい会話でもしているのか?って話だな
別にかまわんだろ
58 :
名刺は切らしておりまして:2013/05/16(木) 23:58:55.36 ID:6BmPPDc6
>>56 興奮するのかよw
露出狂なのかw
羞恥プレイなのかw
盗聴していいからタダにしろよ
61 :
名刺は切らしておりまして:2013/05/17(金) 01:12:50.30 ID:1R3yEhdD
ブルームバーグ端末ほどの価値はなし
まあ鯖管は見ようと思えば見放題
このぐらいならネットでは常識的な範囲のリスク
63 :
名刺は切らしておりまして:2013/05/17(金) 01:40:04.34 ID:xExcShTJ
今さらな話なのか
まぁ、おまえらも養分になれてよかったな
64 :
名刺は切らしておりまして:2013/05/17(金) 01:54:39.55 ID:TQs8nTBW
何を今更。
vipでもないカスとカスの会話など真剣に聞く価値もねえ。
養分になったってどこまで思い上がれるんだよゴミw
65 :
名刺は切らしておりまして:2013/05/17(金) 02:41:12.74 ID:zg31qYMj
>>64 wwwwww
奴隷である事を自覚してるヤツって凄いんだな
66 :
名刺は切らしておりまして:2013/05/17(金) 03:12:52.83 ID:swzPChcy
スマホってSkypeなんだっけ?
特定ワードを書き込むと即時にピックアップされるんだろう。
だからテロリストは隠語を使ってるって10年前にくらいにテレビでやってた。
>>57 まずいまずくないの問題ではない
プライバシーを踏みにじっている件だよ
でもHEADリクエストしか送ってないわけで、
説明にウソがあったとしても何か問題あるの?
なんだかんだ、金がらみは信用おけるクレジット会社のカード使うので、こんなの怖くない。
不正使用あったらしっかり補償してくれるし。
72 :
名刺は切らしておりまして:2013/05/17(金) 11:12:05.28 ID:MYtuz0pg
yahooやgoogleはメールの中身を見てる、LINEはアドレス帳を集めまくってる、マイクロソフトがメッセージ解析してる
どれも本当だが、ひちつだけ重要な点を忘れてるよ
お前ら一般大衆の情報など何の価値もないし、彼らのサーバを流れる1時間あたり7億通のデータにとってはただのゴミだ
広告の最適化以外、使い道は無い
SkypeもLineもプライバシーについてはこんなものだろうけど、例えば
マイクロソフトの社員が自分の妻の浮気を調べるために特定個人の
メッセージを閲覧してたとかなると問題だよな。
>>72 > ひちつだけ重要な点を忘れてるよ
オマエモナー
というか、完全に匿名性が保たれた安全なメッセンジャーなんてまともに使えるものあるのかよ。
>72
これはiとoの押し間違いか?w
でも画面見ながら打ってけば間違いに気づくはず
つか投稿する前にざっと確認しないか普通 リアルの仕事大丈夫か?
矢文はどうかな
これじゃ俺が二股かけてるのがばれちゃうなw
79 :
名刺は切らしておりまして:2013/05/17(金) 12:30:23.07 ID:1hklbkB2
ソフトバンクがヤフーメールの中身チェックして広告出すのと同じだろ
>>44 もうどこかのロダに公開してしまえ。
見られたかどうかを悩まずに済む
>>72 通常なら無問題だが、シリアスな問題になるのはそれが漏洩したときだな
>>79 設定でチェック外せば見られない>ヤフーメール
83 :
名刺は切らしておりまして:2013/05/18(土) 03:27:35.91 ID:0wAn6uzD
生音声のアナログ信号は盗聴として、罰則があったはず
デジタルデータに変換されたデータの取扱いの法整備の不備が原因で
グレーなだけだと思う
Microsoftに買われたことで、いずれこうなると思っていた。ここまで具体的に証明されるとはな。
>>1 ■iPhoneの中身をAppleが盗み見ている件
ユーザー情報を無断で記録し携帯電話会社に 送信していると指摘された問題で、
このソフトウェアが米AppleのiPhoneにも搭載されていたことが分かった。
これを受けてiPhoneハッカーとして知られるchpwn氏は、Carrier IQのソフトウェアが
iPhoneにも搭載されているのを発見したと 自身のブログで伝えた。
同氏はiOS 3〜iOS 5を搭載した端末にCarrier IQのログファイルが保存されているのを確認したと報告。
電話番号やキャリア情報、 通話を行ったことの記録などが収集されていることは判明したが、
その情報がリモートに送信されているかどうかは確認できなかったという。
現時点でCarrier IQのソフトウェアがインストールされていないモバイルOSはWindows Phoneのみだという。
この問題をめぐってAppleは、12月1日に談話で、Carrier IQを利用していたことを認めた。
http://www.itmedia.co.jp/news/articles/1112/02/news023.html
Lineこそ韓国企業に閲覧されて電話帳にある全ての他人の個人情報を売ってるのに何をおっしゃる
age