211service.com
비즈니스 용 Skype의 개인 정보 문제
Skype가 2003 년 출시 이후 얼마나 큰 성공을 거두 었는지 보는 것은 놀라운 일이 아닙니다. 결국, 그것은 사람들이 지리적 거리를 통해 연결되는 방식에 혁명을 일으켰습니다. 2011 년에 스카이프를 85 억 달러에 인수 한 마이크로 소프트에 따르면 전 세계적으로 약 3 억 명의 사람들이 매달 메시징 소프트웨어를 적극적으로 사용하고 있습니다. Facebook Messenger 및 WhatsApp과 경쟁 할 수 있지만 Skype는 여전히 많은 사람들에게 중요한 서비스입니다.
Skype는 전 세계를 여행하는 할머니부터 해외 기업에서 일하는 재택 근무자에 이르기까지 다양한 사용자에게 계속 인기를 얻고 있습니다. 말할 필요도없이 보안은이 소프트웨어의 많은 사용자에게 큰 요소입니다. 다양한 Skype 개인 정보 보호 문제에 대한 뉴스를 들었는데 얼마나 정확한가요? 당신은 놀라 야합니까?
Skype는 비공개인가요?
Skype에는 두 가지 옵션이 있습니다.
- 소비자를위한 Skype (Skype-C)
- 비즈니스 용 Skype
회사에서 내부 커뮤니케이션을 위해이 소프트웨어를 사용하는 경우 후자가 항상 이상적인 옵션입니다. 그러나 비즈니스 용 Skype에 보안 문제가 없다는 것을 어떻게 확신 할 수 있습니까?

Microsoft가 Lync에서 업데이트를 구현했을 때 비즈니스 용 Skype 사용자는 일반 Skype-C 연락처를 추가 할 수있었습니다. 반면에 두 유형의 계정 간의 대화가 비공개라는 의미는 아닙니다. 사용자가 비즈니스 용 Skype 계정을 제어 할 수 있지만 Skype-C 계정으로 전송되는 메시지에 대한 관할권은 없습니다.
Skype 암호화 기술
추가해야 할 한 가지 중요한 점은 Skype가 '모든 Skype-to-Skype 음성, 비디오, 파일 전송 및 인스턴트 메시지'를 보호하기 위해 암호화 기술을 사용한다고 주장한다는 것입니다. 다시 말해 Skype-C 사용자도 악의적 인 사용자가 대화를 도청 할 수 없다는 사실을 알고 안심할 수 있습니다. 소비자 버전을 사용하는 경우 모든 호출은 고유 한 256 비트 AES 암호화 키로 보호됩니다.
Skype에 따르면 세션 키는 통신 기간 동안 그리고 이후 고정 된 시간 동안 지속됩니다. 세션 키는 통화중인 상대방에게 전송되며 양방향으로 메시지를 암호화하는 데 사용됩니다.
Skype 네트워크 내의 통화가 암호화되는 것은 사실입니다. 그러나이 서비스에는 몇 가지 허점이 있습니다. 예를 들어, 많은 사람들이 Skype를 사용하여 유선 전화 나 휴대폰에 연락합니다. 특히 해외 전화의 경우 낮은 요금으로 인해이 기능을 활용합니다. 동일한 목적으로이 플랫폼을 사용하는 경우 일반 전화 네트워크 (PSTN)를 통해 이루어지는 대화 부분은 암호화되지 않습니다. 즉, 그룹 전화를 걸고 사용자 중 한 명이 PSTN을 사용하는 경우 PSTN의 끝이 암호화되지 않습니다.
Skype 기록 대화 기록
Skype는 통화를 녹음하지 않지만 회사는 이러한 대화에 대한 세부 정보를 저장하고 사용자 기기의 '기록'파일에 저장합니다. 이것이 반드시 문제는 아니지만 스마트 폰, 컴퓨터 또는 태블릿의 보안에 대해 걱정해야합니다. 장치가 손상되면 공격자가 해당 콘텐츠에 액세스 할 수 있습니다.
비즈니스 용 Skype에 적용되는 방법
Skype 서버는 Microsoft에서 실행합니다. 즉, 기술 대기업은 포괄적 인 법적 개인 정보 보호 약관을 통합합니다. Microsoft는 Skype 사용자의 정보를 보호하는 방법과 사용 방법을 자세히 설명합니다.
여기에서 비즈니스 용 Skype의 보안 문제가 있는지 염려해야합니다. 대부분의 사람들은 이미 Microsoft가 사용자 활동을 모니터링하고 있다는 것을 알고 있습니다. 회사에 따르면 그들은 파트너와 함께 일하면서 서비스를 개선하기 위해 수집 한 데이터를 사용합니다 (따라서 광고가 표시됨).
그러나 Ars Technica 조사에서 Microsoft 컴퓨터가 Skype를 통해 전송 된 웹 페이지에 액세스 할 수 있음을 발견했습니다. 비공개로 유지되어야하는 이전에는 볼 수 없었던 페이지였습니다. 조사에서 보안 연구원은 Skype의 IM 시스템을 통해 특수 제작 된 URL을 보냈습니다. 이러한 발견은 회사가 2007 년에 내린 주장을 폭로합니다. 그들은 심지어 복잡한 P2P 네트워크 연결과 강력한 암호화로 인해 대화를 도청 할 수 없다고 말했습니다.
즉, 비즈니스 용 Skype를 사용하여 높은 수준의 개인 정보를 전송하는 경우 염려해야합니다. 플랫폼을 사용하여 새 프로젝트에 대한 세부 정보를 공유하고 다른 사용자가 Skype-C를 사용한다고 가정 해 보겠습니다. 이 사람에게 스테이징 URL이 포함 된 메시지를 보내고 독점 정보가 있기 때문에이 링크를 공유해서는 안된다고 언급합니다. 메시지가 암호화되었다고 생각하더라도 Microsoft에 의해 손상되었다고 생각한 개인 정보. 결국 Skype-C 사용자의 대화를 보호 할 수 없습니다.
맬웨어에 대한 Skype의 취약성
기억해야 할 또 다른 핵심 사항은 Skype가 맬웨어에 취약한 것으로 밝혀 졌다는 것입니다. 이러한 멀웨어는 Skype를 통해 비디오와 통화를 모니터링하도록 설계되었습니다. 2016 년에 Palo Alto Networks 연구원은 맬웨어 T9000이 특히 Skype 사용자를 표적으로 삼았다는 사실을 알게되었습니다.
사용자가 Skype에 액세스하려면 맬웨어에 대한 명시적인 권한을 부여해야하는 것은 사실입니다. 그러나 사용자가 악의적이라는 사실을 알지 못하도록 설득력있는 변장을 만듭니다. 따라서 사용자가 자신의 Skype 계정에 멀웨어를 무의식적으로 허용하여 액세스를 허용 할 가능성이 있습니다. 활성화되면 음성 통화, 화상 통화 및 채팅 메시지를 녹음합니다.
개인 정보를 보호하기 위해 할 수있는 일
기술적 인 측면에서 비즈니스 용 Skype를 사용하는 동안 개인 정보를 보호하기 위해 수행 할 수있는 작업은 몇 가지뿐입니다. 최선의 방법은 경계하고 정책 제한을 인식하는 것입니다. 다음은 권장하는 몇 가지 작업입니다.
- 추가하는 Skype-C 연락처 수를 신중하게 제한하십시오.
- 비즈니스 용 Skype 개인 정보 보호 관계를 알고 있어야합니다. 이 절을 반드시 읽어야합니다.
“참고 : 기본적으로 개인 또는 연합 된 모든 외부 연락처에는 이름, 직함, 이메일 주소, 회사 및 사진을 공유하는 외부 연락처 개인 정보 보호 관계가 할당됩니다. 이러한 연락처는 현재 상태 메모를 볼 수 없습니다. 작업 그룹, 친구 및 가족 등과 같은 다른 개인 정보 관계에 외부 연락처를 할당하면 해당 사용자가 귀하의 프레즌스 노트를 볼 수 있으며 공개해서는 안되는 정보를 실수로 공유 할 수 있습니다. '
- Skype-C 사용자와 통신해야하는 경우 해당 사용자가 계정을 보호 할 특정 개인 정보 설정을 통합했는지 확인하십시오.
- 맬웨어 방지 기능을 설치하고 활용하십시오. 이 도구는 비즈니스 용 Skype 계정을 손상시킬 수있는 악성 항목을 탐지합니다.
