Skype infectado

Lugar para comentarios respecto de software y hardware
Yenki
Admin
Mensajes: 16044
Registrado: Mié Feb 16, 2005 8:23 pm
Ubicación: La Plata, Argentina

Skype infectado

Mensaje por Yenki » Lun Feb 12, 2007 12:12 pm

Skype (pronunciado "skáip") es una red de telefonía entre pares por Internet, fundada en 2003 por los suecos Niklas Zennström y Janus Friis, los creadores de Kazaa. El código y protocolo de Skype permanecen cerrados y propietarios, pero los usuarios interesados pueden descargar gratuitamente la aplicación del sitio oficial. Los usuarios de Skype pueden hablar entre ellos gratuitamente.

La aplicación también incluye una característica denominada SkypeOut que permite a los usuarios llamar a teléfonos convencionales, cobrándoseles diversas tarifas según el país de destino....
de la gran wikipedia.org.


Alguien usando este programa la semana con un Windows de 64 bits tenía un error. Al investigar el mismo vio que Skype corría un archivo ejecutable que no permitía ser leido.
Al estudiarlo vio que leía el BIOS de la PC , el número de serie de la placa madre y lo mandaba a la aplicación.
De ahí a preguntarse por qué registran cada PC en la que se usa su programa no hay un largo trecho.

(Más datos del descubrimiento en pagetables.com, que es un blog de especialistas en computación).

El descubrimiento se debe a que en los Windows de 64 bits saltaba un error que no se produce en los Windows normales de 32 bits.
Una muestra más de que con el código cerrado uno no sabe lo que se ejecuta.

Y también indica que no hay que creer mucho cuando con el código cerrado nos dicen que no usan adware ni spyware, mucho menos si viene de los realizadores de Kazaa, (que estaba infectado como pocos) :

Imagen




Como Skype es popular esto fue noticias hace unos días.


La respuesta de Skype llegó posteriormente y con la vaguedad suficiente como para preocupar más.
En una bitácora en su sitio cuentan que lo cuestionado es parte de un desarrollo de un tercero EasyBits Software,
que administra los agregados a Skype, (plug ins en la jerga).
Este framework de EasyBits tiene "una forma de funcionalidad DRM para proteger software comercial como los agregados", esto identifica cada PC en la que se ejecuta.
Es muy normal mirar indicadores que unívocamente identifiquen la plataforma y no hay nada secreto sobre leer los parámetros de hardware del BIOS. Los llamados a funciones para hacer esto son públicos y están disponibles a cualquier sorftware corriendo en tu computadora.
Por supuesto en línea con nuestro Acuerdo de Privacidad, Skype no recupera ninguno de estos datos. Es usado solamente por el software de EasyBits para asegurarse que el agregado cumpla con las claves de licencia apropiadas
Traducido de la vaga respuesta oficial.

Dicen que actualizaron el software con uno que no lee el BIOS.

No dicen que dejen de identificar a cada PC
No dicen que no manden los datos por internet.
No explican como esto no viola su compromiso de no tener spyware.



Fuentes: alt1040.com, wirelessisfun.com.

Más sobre las limitaciones DRM en el tema Tres de Octubre día anti-DRM

Responder

¿Quién está conectado?

Usuarios navegando por este Foro: Google [Bot] y 4 invitados