News Microsoft überwacht Textnachrichten in Skype

News schrieb:
In dem durch einen Leserhinweis initiierten Versuch schickten sich die Redakteure über Skype URLs, die unter anderem vertrauliche Daten wie Anmeldeinformationen oder Dateifreigaben eines Cloud-Dienstes beinhalteten..

Wie kann man denn aus einer URL Anmeldeinfos bekommen?
 
JamesFunk schrieb:
Wie kann man denn aus einer URL Anmeldeinfos bekommen?

z.B. wenn Login-Daten in Form eines Hashs im Link vorhanden sind. Warum man Logindaten über Skype verschicken soll, keine Ahnung, gibt bestimmt Situationen.
 
Zitat von Heisenews:

65.52.100.214 - - [30/Apr/2013:19:28:32 +0200]
"HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1"
 
Ja und? Die Menschheit ist einfach zu blöd! Selbst wenn Skype/Whatsapp/ICQ den Leuten ihr Geld, ihre Privatsphäre, ihre Altersvorsorge, ihren Job und was auch immer sonst noch genommen haben, werden die Leute es weiter nutzen.

Anstatt auf freie und sichere alternativen wie z.B. Jabber mit OTR zu setzen, hängen die Leute an den Rockzipfeln der Multis. Sie wollen es nicht anders. Ich freu mich!
 
ja z.B.. Solche Links bekommt man z.B. von Webseitenbetreibern per Mail, um den User über den Link in der Mail direkt einloggen zu können.
 
Das ist echt krass. Nutze Skype und werde es auch nicht aber gut zu wissen.
Warte jetzt auf threema für Android, selbst da habe ich eine Firewall, weil ich Google auch nicht vertraue. Genau wie Whats App Facebook und co
 
Danke für die Erklärung. Ich hätte nicht gedacht, dass sowas in den Links drinsteckt. Da sollte man was ändern.
 
Also alle User von Skype zu Brosix wechseln?

Für unternehmenseigene Chats auf jeden Fall besser als Skype zu nutzen.
Privatanwender nutzen zwar den öffentlichen Brosix Server, aber da eh alles mit AES 256Bit verschlüsselt ist, können nur die Teilnehmer des jeweiligen Chats den Inhalt mitbekommen.

Hört sich jedenfalls ganz gut an.
 
seh ich entspannt, chat geht bei mir entweder über irc oder spielintegriert, in beiden Fällen bin ich da aber sowieso vorsichtig, mit dem, was ich schreibe.

Ne Schweinerei ists allemal. Ich meine mich aber auch zu entsinnen, dass es bei ICQ schon vor Jahren eine Klausel in den AGB gab die so ähnlich war.

Wissen, gerade um persönliche Daten, ist im Internet halt viel Geld wert.
 
Für alle die jetzt überrascht sind, einfach mal eine der großen Artikel im aktuellen Spiegel bzgl. der NSA lesen ;)
 
Man kann echt aus einer Mücke einen Elefanten machen. Mein Gott, Microsoft besucht Links, die per Skype verschickt werden. Und was sollen sie damit groß anfangen? Gerade bei verschlüsselten Seiten ist der Inhalt für sie dann ja eh nicht einsehbar, sie können aber eventuelle Weiterleitungen erkennen. Eo ist eigentlich die News dazu, dass Apple alle Emails, die deren Hände durchlaufen, nicht nur liest, sondern ach zensiert? Das passiert nämlich wirklich!

P.S.: eine Seite, die Logindaten in URLs einbaut, die sollte man tunlichst meiden. Diese Daten sind für JEDEN RECHNER im Netzwerk sowie JEDEN GATEWAY sichtbar, und zwar bei jedem Seitenaufruf. Das wär schon grob fahrlässig vom Seitenbetreiber...

mfg
 
Zuletzt bearbeitet:
Marv82 schrieb:
Anstatt auf freie und sichere alternativen wie z.B. Jabber mit OTR zu setzen, hängen die Leute an den Rockzipfeln der Multis. Sie wollen es nicht anders. Ich freu mich!

Haha der Gag ist gut. Weißt du was die beiden meistgenutzten Jabber Clients sind? (nebenbei heißts schon seit Jahren nicht mehr Jabber sondern XMPP) Das sind Google Talk und der Facebook Chat. Wenn du sicher mit Jabber unterwegs sein willst, musst du schon deinen eigenen Jabber Server aufstellen, der dann auch alle Nachrichten verschlüsselt. Und selbst dann kann nur dann keiner mitlesen, wenn du nie mit jemandem chattest, dess XMPP Konto auf einem anderen Server als deinem eigenen liegt. Also viel Spaß dabei, deinen Freundeskreis zu überreden ab sofort exklusiv deinen und nur noch deinen XMPP Server zu verwenden.

Ansonsten seh ich hier auch nicht wo der Grund ist, sich da jetzt plötzlich drüber aufzuregen. Alle großen IM-Anbieter analysieren die Nachrichten ihrer Nutzer. Oder was glaubt ihr warum ihr für manche Links Captchas in den Facebook Chat eintippen dürft?

Zum Thema mit den Zugangsdaten: Wenn Nutzername und Passwort in der URL enthalten sind, ist das nicht die Schuld von MS. Das ist grobe Fahrlässigkeit des Seitenbetreibers zu dem die URL gehört. Sind diese in der URL enthalten heißt das, dass Username und Passwort im KLARTEXT quer durch das Internet geleitet werden. Da könnte man sich die Verschlüsselung auch gleich schenken.
 
Wir sind die Skype. Sie werden assimiliert werden. Deaktivieren Sie Ihren Virenscanner und ergeben Sie sich. Wir werden ihre finanziellen und werbeinterssanten Charakteristika den unsrigen hinzufügen. Ihr Kaufverhalten wird sich anpassen und uns dienen. Widerstand ist zwecklos!
 
Zurück
Oben