MicrosoftがSkypeのユーザー間で交わされるメッセージを閲覧していることが判明

このエントリーをはてなブックマークに追加
1ケンシロウとユリア百式φ ★
ユーザー同士で無料音声通信ができるほか、インスタントメッセンジャーやファイル転送の機能も付いている
Skypeですが、Skypeでやりとりされたインスタントメッセージ(IM)はMicrosoftの子会社によって
見られているということが明らかになりました。

これはドイツのニュースサイトハイス・セキュリティによって明かされたもの。
事の発端は、1人の読者がSkypeで交わしたIMに不穏なネットワークトラフィックを発見したと
ハイス・セキュリティに報告したことでした。調査の結果、SkypeのIMで送信された
HTTPSで始まるURLに対してMicrosoftのIPアドレスからのアクセスがあったことが判明。

この事実を不審に感じたハイス・セキュリティはSkypeのインスタントメッセージで2つのURLを送信して、
何が起こるかテストしてみることにしました。このテストで送信した2つのURLのうち、
1つはログイン情報を含んだURL、もう1つはクラウド型ファイル共有サービスの個人的なアカウントを示すURLでした。

Skypeでテストメッセージを送信して数時間後、ハイス・セキュリティは下記のログをサーバーにて発見しました。

65.52.100.214 - - [30/Apr/2013:19:28:32 +0200]
"HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"

サーバーに残されたログから、テストで送信された2つのURLに、ワシントン州レドモンドにある
MicrosoftのIPアドレスからアクセスがあったことが判明。また、Microsoftが2つのサイトにアクセスした際に
ログイン情報およびクラウド型ファイル共有サービスの個人利用のために作成された
URLを使用していたことも発覚しました。

>>2以降に続きます)[1/2]

ソース:GIGAZINE(2013年05月15日 20時00分58秒)
http://gigazine.net/news/20130515-microsoft-read-messages-on-skype/
2ケンシロウとユリア百式φ ★:2013/05/16(木) 09:06:22.45 0
>>1の続きです)

ハイス・セキュリティはSkypeに今回のテスト結果について意見を求めたところ、
Skypeプライバシーポリシーから引用した以下のようなメッセージが返ってきました。
Skypeは、インスタントメッセージとSMS内で自動スキャナを使用して、
(a)スパムと疑われるメッセージ、または(b)以前にスパム、詐欺、またはフィッシングリンクであると
警告されたことがあるURLを特定することがあります。 限られた状況においては、
スパム防止対策の一環として、SkypeはインスタントメッセージまたはSMSをキャプチャして、
手動で内容を確認することがあります。 Skypeは、その唯一独自の裁量において、
スパムの疑いのあるメッセージをブロックしたり配信を防止したりするほか、
それらのメッセージから不審なリンクを除去することがあります。

上記のプライバシーポリシーによれば、Skypeはスパムやフィッシングリンクを特定するために、
Skype上で交わされたIMやSMSをチェックするとのこと。通常、スパムやフィッシングリンクは
HTTPSのURLではなくHTTPを含んだURLで見つかります。しかしながら、Skypeは
スパムやフィッシングリンクを含んでいる可能性がより高いはずのHTTPを含むURLには
全くアクセスしていなかったことも明らかになっています。

また、調査によって、Skypeは指定されたURLのリソースを取り出すGETリクエストではなく、
HTTPヘッダのみを受信するHEADリクエストをサーバーに送信していることもわかりました。
ハイス・セキュリティによると、Skypeが本当にスパムやフィッシングリンクを発見したいのであれば、
サイトのコンテンツをチェックできるGETリクエストをサーバーに送っていなければならないはずで、
Skypeの説明は全くもって事実に反するとのこと。

今年1月、市民権運動グループがSkypeを買収したMicrosoftに対して、Skype上での
コミュニケーションの安全性について公開状を送付しました。公開状を送付した背景には、
Skypeは、Microsoftに買収された影響から政府機関やシークレット・サービスが
Skypeにアクセスすることを許可しなければならないのではという電子フロンティア財団と
国境なき記者団の懸念があったようです。

ハイス・セキュリティは最後に、SkypeユーザーはMicrosoftがユーザー間で交わされる
メッセージを閲覧していることをしっかりと理解し、またMicrosoftがユーザーから集めた情報で
何をするかは明らかにしないことについても考えるべきだと主張しています。

【おわり】[2/2]
3オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:06:57.63 0
うんこ
ちんこ
まんこ
4オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:15:30.69 0
早速あんいんすこ
5オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:16:42.71 0
大した問題か?
自分だけが監視されてると思い込んでるだけだろ
医者に見てもらえ
6オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:17:32.00 0
何いってんだwLINEなんてメッセージどころか
個人情報まるまる2次3次利用してんじゃねーかw
7オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:19:52.70 0!
なぜかここでlineを出す馬鹿ウヨ
8オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:19:58.98 0
過剰に宣伝しているごり押しツールですねw
当然いれてませんw
9オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:20:26.10 0
別に見られて困る物に使ってないしな
それにGETで無ければ中身見れ無いだろう

メッセージ閲覧と言うかアドレス確認だろうな
動き見ると特定のサイトに集中的にアクセスがあった時に
手動で対応する予定かな?
そんなに大きな問題とも思えないが
10オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:21:21.81 0
>>5
マスコミ内には、反社会活動をしている者がたくさん居ますので。
11オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:21:21.89 i
p2pじゃない限りプライバシーなんて存在せんよ
LINEとか恐ろしいものよく使うわw
12オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:22:18.26 O
>>7海外から2ちゃん見てんじゃねーよcnk
13オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:25:24.06 0
むしろなぜSkypeが安全だと信じていたのか
14オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:30:24.22 0
googleが本格的に調子乗り出した頃からツールはちゃんと調べて使っている
最近は個人情報を閲覧収集目的の気持ち悪〜いツールばかりw
15オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:37:02.65 0
[壁]д・)チラッ
16オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:39:15.85 0
>>7
なにこの子、クサイ。
17オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:42:36.58 0
LINEも覚悟しとけ
18オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:43:40.76 0
>>11
>>13

まったくその通り
19オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 09:48:18.10 0
LINEは閲覧どころじゃないからな
20オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:02:20.05 0
ようするにタダで利用できることを餌にメッセージを覗き見してるわけねw

プライバシーなんて主張したら笑われるなw
21オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:04:56.57 0
まぁMSはhotmailも覗いてたしな。
クラウドにしろIMにしろ、覗かれ上等でやらないとな。
でなければ、互いのクライアントに秘密キーを入れた
状態の暗号化プロトコルでで通信しないと。
22オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:04:57.57 0
軽くショックだったんだが
他の無料通話サービスのほうが酷いのかw
23オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:07:44.12 0
エロイプでもしてたの?
24オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:37:20.61 0
マイクロソフトが絡んでいるものを警戒心無く漫然と使う点で

もうダメダメだな
25オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 10:45:25.48 0
アメリカNSAやCIAがやっていることを知れば
この世に安全なコミュニケーションツールなど無いことがわかる
26オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 11:01:27.84 0
暗号化されたP2Pが利点だったのに
何の意味もねーな
27オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 11:11:24.49 0
また、韓国か…?
早く国交断絶すればいいのに。

>>7
28オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 11:13:59.49 0
>これはドイツのニュースサイトハイス・セキュリティによって明かされたもの。
Heise は「ハイゼ」と読むんだが。翻訳者はこのくらい調べろよ。
29オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 11:45:06.62 0
ぶっちゃけ言うと、
ログが残ってると後でひと悶着あった時に、
はっきりとした証拠になるからなー

まあ、監視されるような存在にでもなってなければ無関係だし、
監視されるような奴は。基本的には自前で用意しちゃうだろうし

安全性wを優先したらログ残すのは妥当だよな
30オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 11:53:51.57 0
有料の通話サービスやメールサービスだってやろうと思えば電話会社やプロバイダが覗けるだろ
こんなもんどんなツールでもやってるんじゃないか?
そんなに他人に聞かれたくない話したいなら直接会いなさいってことさ
31オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:32:17.04 0
買収される以前にはこんな話聞かなかったから問題になったんじゃね
32オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:37:57.51 0
日本を含む36の国家で国民監視用にスパイウェアを使用していることが判明
http://gigazine.net/news/20130506-36-country-using-spyware/
33オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:38:39.43 0
元NSA職員が個人情報収集プログラムについて語る
http://kaleido11.blog111.fc2.com/blog-entry-1825.html

極秘の情報監視プログラム「ステラウィンド」の告発者が、国家安全保障局(NSA)の国内諜報活動を暴く
34オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:39:17.34 0
35オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:39:58.32 0
コンピューター監視法案
http://toro.2ch.net/test/read.cgi/seiji/1301426258/
36オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 12:51:53.68 0
言った言わないで揉めた時に証拠として出してくれればね
37オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:01:24.01 0
最近じゃあらゆるネットサービスで個人情報集めまくってるよな
とくに米系企業
日本から出てけよ糞が
38オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:08:55.64 0
むしろチョン系のほうが多くねぇか
39オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:13:13.69 0
>>7
おうおうw僅か二分で反応か
この過疎板でwどんだけパトロールしてんだよ
40オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:24:50.16 0
>>37
LINE(ライン)とか、カカオとかは危なそうだよなw
41オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:27:59.10 0
グーグルも最近あやしい
42オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 13:28:53.97 0
>>32
もしMSE自身がスパイウエアだったらとか想像しちゃったよ
43オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:00:42.74 P
なんだかなぁ
プライバシー保護なんて騒ぎ過ぎ
知られてまずい事を知られてまずい状況で言ったり書いたりしなきゃいい
ただそれだけのことが出来ない奴は、もう生きるのをやめたら?
44オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:08:57.07 0
やっぱり末尾P
45オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:20:03.11 0
だってこの国スパイ防止が無いんだもん
総理もFacebook使ってアメ公に自ら情報提供してるわ
NHKはTwitterというサービス名まで当たり前のように連呼
どうかしてるぜ
46オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:25:19.36 0
誰かに見られてると思うと興奮するだろう
そんなプレイができる
47オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:28:14.54 0
誰にも見られない安全な通信なんてあるのか?
どうしたってどっかの会社介さなきゃならんし独自に暗号化する以外に防ぎようがないような…
48オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:29:40.47 0
末尾Pのレベルの低さは異常
49オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:31:27.01 0
利用サービスに見られても困らないってだけで
俺に見せろよ?って言ったら困るんでそw
50オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:36:43.77 0
>>49
それはそうだろうw
レジの店員にマニアックなエロ本買うとこ見られたってどうってことないけど、他の客にどんな本買ったんだよとかいきなり覗き込まれたらなんか嫌だろ
51オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 14:42:38.04 O
>>43
通信の秘密が保証されてる筈が
覗かれてるからヤバいって話しだけど理解してる?
52オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 15:07:25.02 O
エシュロンだっけ
53オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 15:12:22.28 0
どれ位の人数の情報を扱ってると思ってんだ
誰もお前のプライバシーなんざ興味ねえよw
54オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 15:25:11.93 0
>>52
マカロンのことか?
55オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 17:01:33.57 0
>>53
理想的なゴイムだな
56オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 17:07:10.92 0
情強の俺は重要なことは糸電話で伝えてる
企業なんざ信用できんからな
57オレオレ!オレだよ、名無しだよ!!:2013/05/16(木) 21:29:38.41 0
もうteamspeak3しか使わない
これも安全なわけでは無いだろうけど
58オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 01:29:21.11 0
>>56
俺も同じ
59オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 03:15:18.51 0
>>52
LINEだよ
60オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 05:02:39.28 0
>>58
読売新聞夕刊で狼煙を使って通信するオフィスの話題が取り上げられてた
61オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 05:20:50.03 0
>>41
昔からやりまくりだよw
MSよりひどい。
個人情報収集して、広告配信業者や調査会社にデータ送信しまくってるよw
62オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 08:18:36.35 0
LINEってそんなあぶねーのか?
63オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 08:27:39.71 0
>>62
スパイウェアみたいなもんだが、お前がやってなくても身内やツレがやってて、
そいつらの端末にお前の個人情報が入ってたらバラまかれてるよ
64オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 08:34:41.17 0
>>63
そんなヤバかったのか…LINEする気なくなってきた
65オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 08:50:22.68 0
無料サービスってもんは字面だけ見れば無料だが代償は払ってるってこった
66オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:16:22.23 0
グーグルもマイクロソフトも日本から出て行けよ
マジうぜえ
67オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:19:20.61 0
「データを抜きます」宣言してから抜くか
「データを抜かないとは言ってません」と言って抜くかの違いだけだ。

気にすんな
68オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:28:46.55 0
女「朝抜いてきた」
男「朝抜いてきた」
69オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:35:06.18 0
米系企業は日本人のプライバシーなんてなんとも思ってないんだろうな
70オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:35:17.03 0
Microsoft「日々抜かせる努力をしています」
MayBe soft「日々抜かせる努力をしています」
71オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:38:42.99 0
だからいってるだろ
Googleじゃなくても抜かれる先が変わるだけだって

そこまで大事ならオフラインでやんなさい
何もかもをネットに依存するな
72オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:47:31.45 0
ここでLINEガーとか
いろんなとこですでに抜かれてるとか
言ってるやつってアスペなの?

駐車違反したやつが「隣も停めてるじゃねーか」って言ってるのと同じメンタルだわ
73オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 11:51:37.25 0
>>72
>駐車違反したやつが「隣も停めてるじゃねーか」

俺にはコレは正論にしか聞こえないんだが
74オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:16:22.52 0
>>73
正論だと思うよ
75オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:31:52.30 0
>>72
skypeだけが危ないみたいな論調に対して
いやこんなもん他使っててもあぶねーからって言ってるだけで、別に情報抜くことそのものを擁護してるわけでもなかろ
ただ、バレてないだけでこんなことやってるところはごまんとあるんだからそんなに怖いならネット使うなってのも正論には違いない
76オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:33:13.76 0
早速アスペが登場
77オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:34:10.04 0
アスペの人って他人も仲間にしたがるよね
78オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:37:26.78 0
>>72
ってことはさぁ
アスペレスは駐車違反した立場の人
って事じゃ・・・あっ、誰か来た
79オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:39:14.53 0
80オレオレ!オレだよ、名無しだよ!!:2013/05/17(金) 12:40:51.86 0
Microsoftが悪いってところで思考が止まってそれ以外考えられないっていうのもアスペっぽいけどな
手順に異常にこだわるとか正に
81オレオレ!オレだよ、名無しだよ!!:2013/05/20(月) 15:34:37.17 0
やっぱり時代はLINEだなぁ
82オレオレ!オレだよ、名無しだよ!!:2013/05/20(月) 15:40:15.11 0
shine
83オレオレ!オレだよ、名無しだよ!!:2013/05/20(月) 16:04:06.89 0
LINEの何が斬新なの?
トゥイッターと同じようなもんでしょ?
84オレオレ!オレだよ、名無しだよ!!:2013/05/20(月) 16:27:16.70 0
使っている本人以外も含めて個人情報を積極的に抜けるところが斬新
85オレオレ!オレだよ、名無しだよ!!:2013/05/20(月) 17:10:18.15 0
ネトウヨ「グーグルやアップルを個人情報を盗むから使わない方がいい。やっぱりWindowsPhoneだね!」 ←www
86オレオレ!オレだよ、名無しだよ!!:2013/05/21(火) 00:05:02.26 0
ネズチン「Skypeは個人情報を盗むから使わない方がいい。やっぱりLINEだね!」←www
87オレオレ!オレだよ、名無しだよ!!:2013/05/21(火) 10:26:18.25 0
俺の友達、根津っていうんだけど
あだ名がネズチンだったよ
88オレオレ!オレだよ、名無しだよ!!:2013/05/24(金) 20:20:33.28 0
自動的に情報収集しているから、良いんだよ。
堂々と真実の暴露をすればよい。
後は、情報獲得した者の良心次第だが、反省無ければ審判が待っている。
因果応報。
89オレオレ!オレだよ、名無しだよ!!:2013/05/24(金) 22:39:14.48 0
>>87
整ったどー!の人か
90オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 11:23:43.14 P
LINEこそ韓国企業に閲覧されて電話帳にある全ての他人の個人情報を売ってるのに何をおっしゃるか

「やっぱりLINEがいいね」がウケる
91オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 11:38:45.28 0
逆に言えば韓国のマーケティング技術は優れてるってことか
92オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 12:14:05.58 0
機械的にフィルタかけてるか、キーワード抽出してマーケティングに利用してるだけだろ?
別に職員がメッセージ見ながらニヤニヤしてるわけじゃないだろうし
93オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 13:11:40.91 0
じゃあ大丈夫だね
94オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 13:37:12.33 0
その機械は誰が操作してんのかと
95オレオレ!オレだよ、名無しだよ!!:2013/05/26(日) 14:00:48.95 0
個人情報漏らすのが普通になってきてるよね最近のネット社会
企業でも堂々と個人情報売買したりしてるし
96オレオレ!オレだよ、名無しだよ!!:2013/05/27(月) 12:59:21.92 0
知り合いがLINEに手を出してしまったんだが
その後今までスパムなんて一度も来なかったメアド(その知人にも教えてる)に
対してスパムが頻繁に来るようになった
やはりな
97オレオレ!オレだよ、名無しだよ!!:2013/05/27(月) 13:01:23.64 0
それ問題にした方がいいよ
スパムとか正直迷惑通り越して損害でしょ
98オレオレ!オレだよ、名無しだよ!!:2013/05/28(火) 18:28:56.89 ID:H/UFkX/T0!
age
99オレオレ!オレだよ、名無しだよ!!:2013/05/28(火) 19:33:32.33 O
skypeはもう使ってないし、LINEもなんかヤバそうだなぁって思ってたらやっぱりか
100オレオレ!オレだよ、名無しだよ!!:2013/05/29(水) 10:20:13.16 0
個人情報をばらまくような企業は業務停止するくらいしてほしい
意図的に売ったような企業はおとり潰しで
101オレオレ!オレだよ、名無しだよ!!:2013/05/30(木) 17:52:51.95 0
http://www.skype.com/ja/legal/privacy/
> 1. Skypeはどのような情報を収集および使用しますか?
> (n) インスタントメッセージ(IM)、ボイスメール、およびビデオメッセージの内容(第12条を参照)

別に検証せんでも堂々と書いてあるんだが
102オレオレ!オレだよ、名無しだよ!!
うるせーばか