פגם אבטחה בולטת כבר נחשפו סקייפ ואחרות מערכות VoIP, פוטנציאל המאפשר להאקרים גישה של משתמשים’ זהויות, מקומות ואפילו קבצים.
סקייפ טוענת יותר מחצי מיליארד משתמשים רשומים, ואחד הדו"ח עולה כי אחד מכל חמישה שיחות בחו"ל מתבצעת באמצעות שירות.
אבל חוקרים בראשות צוות במכון הפוליטכני של אוניברסיטת ניו יורק אומרים כי סקייפ ניתן להשתמש כדי לעקוב אחר מיקום לא רק של המשתמשים לאורך זמן, אלא גם peer-to-peer שיתוף הקבצים שלהם פעילות. זה עובד גם כאשר מתקשרים חסומים של משתמשים או השתמשו תרגום כתובות רשת (NAT) חומת אש.
וזה מה שעשיתי,, אומר שהצוות, זה קל לקשר מידע כגון שם, גיל, כתובת, מקצוע המעסיק באמצעות אתרי מדיה חברתית כמו פייסבוק ו-LinkedIn כדי לבנות פרופילים במטרה לעקוב אחר אחד או מסד נתונים של מאות אלפי.
“ממצאים אלה יש השלכות ביטחוניות אמיתיות עבור מאות מיליוני אנשים ברחבי העולם המשתמשים ב-P2P או VoIP שירותי שיתוף קבצים,” אומר קית' רוס של NYU-פולי.
“האקרים בכל מקום בעולם יכול בקלות לעקוב אחר מקום הימצאו ואת שיתוף הקבצים הרגלים של משתמש סקייפ – אזרחים פרטיים ידוענים ופוליטיקאים – ולהשתמש במידע לצורך אורב, סחיטה או הונאה.”