2003'teki lansmanından bu yana Skype'ın nasıl büyük bir başarıya dönüştüğünü görmek şaşırtıcı değil. Sonuçta, insanların coğrafi mesafeler üzerinden bağlantı kurma biçiminde devrim yarattı. Skype'ı 2011'de 8.5 milyar dolara satın alan Microsoft'a göre, dünya genelinde yaklaşık 300 milyon kişi her ay mesajlaşma yazılımını aktif olarak kullanıyor. Facebook Messenger ve WhatsApp ile rekabet edebilir, ancak Skype çoğu için önemli bir hizmet olmaya devam ediyor.
Skype, büyükannelerin dünyayı gezen torunlarına ulaşmalarından denizaşırı şirketler için çalışan tele-çalışanlara kadar geniş bir kullanıcı yelpazesi arasında popüler olmaya devam ediyor. Söylemeye gerek yok, güvenlik bu yazılımın kullanıcılarının çoğu için çok büyük bir faktördür. Çeşitli Skype gizlilik sorunları hakkında haberler duyuyoruz, ancak bunlar ne kadar doğrudur? Endişelenmeli misin?
Skype Özel mi?
Skype için iki seçenek vardır:
- Tüketiciler için Skype (Skype-C)
- Skype Kurumsal
Şirketiniz bu yazılımı iç iletişim için kullanıyorsa, ikincisi her zaman ideal seçenektir. Ancak Skype Kurumsal'da güvenlik sorunu olmayacağından nasıl emin olabilirsiniz?
Microsoft Lync'ten bir güncelleme uyguladığında, Skype Kurumsal kullanıcıları normal Skype-C kişileri ekleyebildi. Öte yandan, bu, bu iki tür hesap arasındaki görüşmelerin özel olduğu anlamına gelmez. Kullanıcının Skype Kurumsal hesabı üzerinde kontrolü olmasına rağmen, Skype-C hesaplarına iletilen mesajlar üzerinde yargı yetkisine sahip olmadığını belirtmek gerekir.
Skype Şifreleme Teknolojisi
Eklenmesi gereken önemli bir şey, Skype'ın "tüm Skype'tan Skype'a ses, video, dosya aktarımları ve anlık mesajlar" için şifreleme teknolojisi kullandığını iddia etmesidir. Başka bir deyişle, Skype-C kullanıcıları bile kötü niyetli kullanıcıların konuşmalarını dinleyemeyeceğini bilerek rahat edebilir. Tüketici sürümünü kullanıyorsanız, yaptığınız her çağrı benzersiz bir 256 bit AES şifreleme anahtarı ile korunur.
Skype'a göre, oturum anahtarı iletişim süresi içinde ve daha sonra sabit bir süre sürer. Oturum anahtarı, aradığınız diğer kişiye iletilir ve mesajları her iki yönde şifrelemek için kullanılır.
Skype ağı içindeki aramaların şifreli olduğu doğrudur. Ancak, bu hizmette bazı boşluklar var. Örneğin, birçok kişi sabit hatlarla veya cep telefonlarıyla iletişim kurmak için Skype kullanır. Özellikle yurtdışı aramalar için düşük oranlardan dolayı bu özellikten yararlanırlar. Bu platformu aynı amaçla kullanırsanız, konuşmanızın normal telefon ağı (PSTN) üzerinden gerçekleşen kısmı şifrelenmez. Bu, bir grup araması yapıyorsanız ve kullanıcılardan biri PSTN kullanıyorsa, PSTN'nin ucunun şifrelenmediği anlamına gelir.
Skype Konuşma Geçmişlerini Kaydediyor
Skype aramaları kaydetmezken, şirketin bu konuşmalarla ilgili ayrıntıları kaydettiğini ve bunları kullanıcının cihazındaki bir 'geçmiş' dosyasında sakladığını belirtmekte fayda var. Bu mutlaka bir sorun değildir, ancak akıllı telefonunuzun, bilgisayarınızın veya tabletinizin güvenliği konusunda endişelenmelisiniz. Cihazınızın güvenliği ihlal edildiğinde, saldırgan içeriğine erişebilir.
Bu Skype Kurumsal için Nasıl Geçerli?
Skype sunucuları Microsoft tarafından çalıştırılır. Bununla birlikte, teknoloji devi kapsamlı bir dizi yasal gizlilik şartı içeriyor. Microsoft, Skype kullanıcılarının bilgilerini nasıl koruduklarını açıklayarak bunları nasıl kullandıklarını ayrıntılı olarak açıklar.
Skype Kurumsal ile ilgili güvenlik sorunlarının varlığı konusunda endişelenmeniz gereken yer burasıdır. Çoğu kişi Microsoft'un kullanıcı etkinliklerini izlediğini zaten biliyor. Şirkete göre, topladıkları verileri ortaklarıyla birlikte çalışırken hizmetlerini iyileştirmek için kullanıyorlar (dolayısıyla gördüğünüz reklamlar).
Ancak, bir Ars Technica araştırması, Microsoft bilgisayarlarının Skype aracılığıyla iletilen web sayfalarına erişebildiğini keşfetti. Bunlar daha önce görülmemiş, gizli kalması gereken sayfalardı. Soruşturmada, bir güvenlik araştırmacısı Skype'ın IM sistemi üzerinden özel olarak hazırlanmış URL'ler gönderdi. Böyle bir keşif, şirketin 2007 yılında yaptığı iddiaları çürüttü. Karmaşık eşler arası ağ bağlantıları ve güçlü şifreleme nedeniyle konuşmaları bile dinleyemediklerini söylediler.
Bununla birlikte, Skype Kurumsal'ı çok özel bilgiler iletmek için kullanıyorsanız endişelenmelisiniz. Yeni bir projeyle ilgili ayrıntıları paylaşmak için platformu kullandığınızı ve diğer kullanıcının Skype-C'de olduğunu varsayalım. Bu kişiye içinde hazırlık URL'si olan bir mesaj gönderiyorsunuz ve bu bağlantının etrafta paylaşılmaması gerektiğini çünkü üzerinde özel bilgiler bulunduğunu söylüyorsunuz. Mesajın şifreli olduğunu düşünseniz bile, Microsoft tarafından ele geçirildiğini düşündüğünüz gizlilik. Sonuçta, Skype-C kullanıcısı tarafından görüşmenin güvenliğini sağlayamazsınız.
Skype'ın Kötü Amaçlı Yazılımlara Karşı Güvenlik Açığı
Hatırlanması gereken bir diğer önemli nokta da, Skype'ın kötü amaçlı yazılımlara karşı savunmasız olduğunun keşfedilmiş olmasıdır. Bu tür kötü amaçlı yazılımlar, Skype üzerinden videoları ve çağrıları izlemek için tasarlanmıştır. 2016'da Palo Alto Networks araştırmacıları, kötü amaçlı yazılım olan T9000'in özellikle Skype kullanıcılarını hedeflediğini öğrendi.
Kullanıcının, kötü amaçlı yazılımın Skype'a erişmesine açık izin vermesi gerektiği doğrudur. Ancak, kullanıcının kötü niyetli olduğunu bilmemesi için ikna edici bir kılık değiştirir. Bu nedenle, kullanıcının Skype hesabında kötü amaçlı yazılımlara izin vererek erişime izin verme olasılığı vardır. Etkinleştirildikten sonra sesli aramaları, görüntülü aramaları ve sohbet mesajlarını kaydedecektir.
Gizliliğinizi Korumak için Yapabilecekleriniz
Teknik açıdan, Skype Kurumsal kullanırken gizliliğinizi korumak için yapabileceğiniz yalnızca birkaç şey var. Yapabileceğiniz en iyi şey, tetikte olmak ve politika sınırlamalarının farkında olmaktır. Yapmanızı tavsiye ettiğimiz şeylerden bazıları şunlardır:
- Eklediğiniz Skype-C kişi sayısını dikkatlice sınırlayın.
- Skype Kurumsal gizlilik ilişkilerinden haberdar olun. Bu maddeyi okumak önemlidir:
"Not: Varsayılan olarak, ister kişisel ister federe olsun tüm harici kişilere, adınızı, unvanınızı, e-posta adresinizi, şirketinizi ve resminizi paylaşacak olan Dış Kişiler gizlilik ilişkisi atanacaktır. Bu kişiler Durum Notunuzu görüntüleyemez. Harici kişileri diğer gizlilik ilişkilerine atamak, örneğin Çalışma Grubu, Arkadaşlar ve Aile, vb. Durum Notunuzu görmelerine olanak tanır ve istemeden kendilerine ifşa edilmemesi gereken bilgileri paylaşabilir. "
- Bir Skype-C kullanıcısı ile iletişim kurmanız gerekirse, hesabını güvence altına alacak belirli gizlilik ayarlarını içerdiklerinden emin olun.
- Auslogics Anti-Malware'in özelliklerini kurun ve bunlardan yararlanın. Bu araç, Skype Kurumsal hesabınızı tehlikeye atabilecek kötü amaçlı öğeleri tespit edecektir.
Skype Kurumsal hesabınızı korumanın başka yolları olduğunu düşünüyor musunuz?
Aşağıdaki yorumlarda bize bildirin!