Δύσκολη αποδεικνύεται η απόδειξη μιας ομοιόμορφης, λειτουργικής και συνάμα καλογραμμένης (προγραμματιστικά) εφαρμογής για την εταιρεία Skype, η οποία εδώ και τουλάχιστον μια δεκαετία αναπτύσσει την ομώνυμη εφαρμογή φωνητικής ή / και βίντεο επικοινωνίας μέσω του Διαδικτύου.

Από τη μια η πρόσφατη αναβάθμιση στην 5η έκδοση του δημοφιλούς προγράμματος για τους υπολογιστές Mac, η οποία αποτέλεσε πόλο έλξης για πολλά παράπονα / χλεύη προς την ομάδα ανάπτυξης (καθώς αισθητικά είναι απαίσια, ενώ από πλευράς ευκολίας χρήσης είναι πλέον απαράδεκτη), με αποτέλεσμα το ανασκούμπωμα – παραδοχή της εταιρείας (και ανακοίνωση ενός ανοικτού διαγωνισμού απευθυνόμενου στους χρήστες, ώστε να καταθέσουν τις δικές τους σχεδιαστικές προτάσεις – η καλύτερη θα υιοθετηθεί ως η επίσημη αισθητική) και από την άλλη η πρόσφατη ανακάλυψη ενός κενού ασφαλείας που επιτρέπει τα στοιχεία του χρήστη να παραβιασθούν, φαίνεται ότι τα πράγματα για την εταιρεία δεν πάνε καλά.

Όλα ωραία και όμορφα, όταν μέχρι πριν από μερικά χρόνια η εφαρμογή διετίθετο μόνο για υπολογιστές, όμως τα τελευταία 3 με 4 χρόνια, με την έλευση των υπερ-δυνατών τηλεφώνων αφής, τα οποία ουσιαστικά είναι μινι-υπολογιστές – άρα έχουν την απαιτούμενη «δύναμη» για να εκτελέσουν μια τέτοια εφαρμογή, οι συνθήκες δεν είναι  ακριβώς οι ίδιες. Πλέον έχουμε, όπως είπαμε, τα σούπερ (κινητά) τηλέφωνα και φυσικά τη νέα μόδα, που είναι οι ταμπλέτες. Δύο (προς το παρόν) είναι οι βασικοί «παίκτες» στην κινητο-τηλεφωνία / ταμπλέτες από πλευράς Λειτουργικού Συστήματος: το iOS (Apple) και το Android (Google).

Λογικά, λοιπόν, η Skype ακολούθησε τη νέα τάση, υποστηρίζοντας και τα δύο παραπάνω περιβάλλοντα χρήσης. Όμως, όπως πρόσφατα ανακάλυψε ο Justin Case της ιστοσελίδας «androidpolice.com», η εφαρμογή για συσκευές που «φοράνε» το Android περιβάλλον της Google, αφήνει όλα τα στοιχεία του χρήστη στη φόρα. Η έκπληξη του κ. Case ήταν μεγάλη, διότι στην αρχή η ανακάλυψη αφορούσε σε μια πρόσφατη δοκιμαστική / υπό ανάπτυξη έκδοση (beta) του Skype για Android, όμως όταν δοκίμασε -μέσω ενός απλού και μικρού προγράμματος που δημιούργησε ο ίδιος, ώστε να προβάλλονται τα στοιχεία του χρήστη- να τεστάρει και την επίσημη έκδοση (που διατίθεται από τον Νοέμβριο του 2010), αντιλήφθηκε πως το κενό ασφαλείας υφίσταται και σε εκείνη! Στο παρακάτω βίντεο μπορούμε να παρακολουθήσουμε τη διαδικασία… ξεμπροστιάσματος των στοιχείων ενός χρήστη Skype σε περιβάλλον Android για κινητά τηλέφωνα.

Η εταιρεία Skype δήλωσε πως «ερευνούμε την υπόθεση», χωρίς να έχει προσθέσει τίποτα περαιτέρω μέχρι τη στιγμή που γραφόταν το παρόν. Προσοχή, λοιπόν, χρειάζεται στους (δέκα εκατομμύρια) χρήστες Skype σε περιβάλλον Android, αν και δυστυχώς οι ίδιοι δεν μπορούν να προστατέψουν με κάποιο τρόπο τα στοιχεία τους – εκτός και αν απεγκαταστήσουν εντελώς την εφαρμογή από τη συσκευή τους… Εύγε Skype!

(περισσότερες πληροφορίες: http://www.androidpolice.com/2011/04/14/exclusive-vulnerability-in-skype-for-android-is-exposing-your-name-phone-number-chat-logs-and-a-lot-more/ )

σχόλια αναγνωστών
oδηγός χρήσης