Un nuevo e importante descubrimiento que recientemente ha realizado Heisi Online, indica que Microsoft está realizando un seguimiento de los vínculos HTTPS enviados por sus usuarios a través de su programa de mensajería Skype. Todos sabemos la importancia que dice tener la privacidad para el gigante de Redmond y para los propios usuarios, además de las muchas veces que el gigante ha dicho que la misma es de vital importancia para sus clientes y una de sus principales preocupaciones según él.

Una dirección IP de Microsoft detectada

Citando a una fuente anónima, el propio Heisi online ha informado que una dirección IP que proviene de Microsoft visita todos los enlaces HTTPS duranta una conversación en el programa de mensajería Skype. Esta afirmación no sería de interés para sus clientes si no se daría por hecho que la información que se envía es privada. Al menos se supone que la información que se envía debería de ser de esta forma y los clientes lo dan por hecho.

Para probar los hechos se envían dos URLs distintas

La misma fuente y para probar sus afirmaciones, envió dos URLs diferentes desde una ventana normal de Skype. La primera con información del inicio de sesión y la otra utilizada para acceder a servicios de uso compartido de archivos en la nube. A las pocas horas después de que la conversación llegara a su fin, una dirección IP que al parecer provenía de Microsoft accedió a ambos enlaces o URLS. De forma sorprendente no se registró actividad alguna en otros enlaces HTTP, por lo que la fuente dio por hecho que la compañía sólo vigila los enlaces o URLs protegidos.

Microsoft no dice nada. Además ante la duda está escrito

El gigante de Redmond no se ha pronunciado todavía para aclarar el asunto, pero lo que si es cierto es que en uno de los párrafos de la política de protección de datos de Microsoft, el gigante se cubre sobre cualquier intento de acceder a los enlaces enviados por los usuarios durante las conversaciones que éstos mantienen, ya que su política al respecto es clara:

“Skype puede utilizar el análisis automatizado dentro de los enlaces instantáneos y SMS para identificar presunto spam y/o identificar las URL que previamente han sido marcadas como spam, fraude o enlaces de phising”

Esto viene a decir a grandes rasgos, que el gigante verifica los enlaces para la propia seguridad de sus clientes y que puede bloquear cualquier URL de la que sospeche contenga spam, URL malintencionada, etc, que se pueda utilizar con estos fines y que puede acceder a los mismos.

Ahora y según indica la fuente, queda por ver si el gigante ofrece o publica algún comunicado para detallar que hace con los enlaces protegidos a raíz de ésta información. En el mes de Enero ya se acusó al gigante de espiar la información de las llamadas realizadas a tráves de Skype.

 

Fuente: The H Security | softzone