Skype не шифрует ваши данные

Программа Skype не безопасна для использования


Согласно докладу May Threat Report компании Solutionary, владельцы мессенджера Skype находятся под угрозой. Специалистов беспокоит, что приложение хранит личные данные и записи чатов в незашифрованном файле на ПК. Это делает их уязвимыми для хакеров.

Это значит, что любой взломщик Skype способен получить доступ к персональной информации без проникновения на серверы корпорации Microsoft. Уязвимый файл называется main.db. Документ размещен по адресу C:\Users\Username\AppData\Roaming\Skype\SkypeName на Windows и в директории /home/user/.Skype/SkypeName операционной системы Linux.

В случае с Windows и Linux месторасположение main.db скрыто по умолчанию. Это не значит, что продвинутый пользователь не может его найти, и уж точно не защищает документ от хакеров. Solutionary считает, что ни одна компания не должна полагаться на функцию ОС как на основной защитный механизм.

После получения main.db можно открыть в программе SQLite, потому что документ не зашифрован. Файл содержит длинный перечень таблиц, включая «Аккаунты», «Звонки», «Участники Чата», «Контакты», «DBMeta», «Сообщения», «Участники» и «СМСки».

Проще говоря, это основная база данных Skype, которая позволяет легко получить информацию, хранящуюся в большинстве таблиц. Хакеры могут узнать имя человека, дату рождения, страну и город в котором он проживает, электронный ящик и телефонный номер.

Skype — одна из самых популярных программ своей категории. Софтом пользуется более 300 млн пользователей, включая коммерческие организации.

Brave начал скрывать видеокарту от любопытных сайтов

В Brave 1.93 появилась защита от отслеживания пользователей по характеристикам графического оборудования. Браузер теперь маскирует подробные сведения, которые сайты получают через WebGL и WebGPU. Функция включена по умолчанию на компьютерах и Android, а обновление будет распространяться постепенно в течение нескольких дней.

WebGL и WebGPU нужны для ускоренной графики, игр и интерактивных элементов.

Однако вместе с полезными возможностями они раскрывают модель видеокарты, сведения о драйверах и поддерживаемых функциях. Трекеры объединяют эти данные с другими параметрами и получают устойчивый цифровой отпечаток браузера.

Графический адаптер особенно удобен для слежки: пользователи меняют его заметно реже, чем IP-адрес или файлы cookie. Видеокарта может годами работать внутри компьютера и всё это время исправно представлять хозяина каждому любопытному сайту.

Теперь Brave заменяет строки производителя и визуализатора WebGL одним универсальным значением, скрывает данные адаптера WebGPU и случайным образом меняет списки расширений WebGL. Это должно сделать отпечатки менее точными и не позволить сайтам уверенно связывать разные сеансы с одним устройством.

Перед массовым запуском разработчики проверили механизм в Nightly- и бета-версиях браузера. Компания старалась сохранить работу сайтов, урезав только объём информации, доступной системам слежения.

Если новый режим всё же сломает графику или интерактивные функции, его можно отключить для конкретного сайта. Пользователям также разрешено полностью выключить защиту от цифровых отпечатков или систему Shields.

В дальнейшем Brave собирается рандомизировать и список поддерживаемых расширений WebGPU. Проверить, сколько информации раскрывает браузер, можно с помощью сервиса EFF Cover Your Tracks.

RSS: Новости на портале Anti-Malware.ru