InfoAut
Immagine di copertina per il post

Pronto? Skype ti ascolta

Avviso ai naviganti. La privacy su Skype fa acqua da tutte le parti. Ed il mito della sua impenetrabilità cola a picco. È tempo di abbandonare la nave?

 

 

Dubbi, segreti e bug nel codice

Quella del quotidiano statunitense è una notevole stoccata al mito dell’impenetrabilità di Skype. L’ennesima a dire la verità. Nata nel 2003, acquistata da Ebay nel 2005 e passata poi sotto l’ombrello di casa Redmon nel 2011, Skype era originariamente basata su un’efficace combinazione di crittografia forte e di un’architettura P2P decentralizzata. Fatto che rendeva l’intercettazione delle chiamate internet e delle sessioni di chat da parte delle autorità quantomeno complessa. Ma certo, non impossibile.

Già in passato infatti, alcuni documenti resi pubblici da Wikileaks avevano rivelato come la polizia tedesca avesse commissionato ad un’impresa privata la realizzazione di una sorta di “trojan di stato”: un software malevolo, dal costo economico proibitivo, il cui compito era precisamente quello di intercettare le comunicazioni degli utenti Skype. Una vicenda questa che aveva suscitato non poco clamore e che aveva attirato anche l’attenzione della Electronic Frontier Foundation (storica associazione statunitense per la difesa dei diritti e delle libertà digitali), immediatamente attivatasi per capire se anche l’FBI fosse dotato di simili strumenti di sorveglianza. Sempre l’EFF durante la primavera araba, aveva messo in guardia i rivoltosi nord africani dall’utilizzare Skype con troppa disinvoltura in caso di comunicazioni sensibili: già allora erano note diverse vulnerabilità nel software, tali da permettere l’intercettazione delle sessioni di chat da parte di soggetti terzi. Anche in Italia, durante le indagini sulla cosiddetta “P4”, gli investigatori avevano fatto ricorso a tecniche di intercettazione che avevano reso possibile la registrazione delle conversazioni dei soggetti coinvolti, traditi proprio dalla troppa fiducia risposta nel famoso software VOIP.

Ma la più grossa problematica legata alla sicurezza di Skype risiede da sempre in tre parole: security through obscurity (o sicurezza tramite segretezza). Tema da sempre caldissimo all’interno della comunità hacker mondiale, si tratta di un principio (più volte rivelatosi fallimentare in passato) secondo cui tenere segreto il funzionamento interno di un sistema lo renda più sicuro. Un modello di sicurezza adottato anche da Skype che, come è noto, è un programma proprietario, i cui codici sorgenti sono chiusi e non accessibili all’occhio attento degli esperti. Nessuno, a parte ovviamente l’azienda produttrice, sa davvero come funzioni il software e quale livello reale di sicurezza sia in grado di garantire.

 

Intercettazioni per tutti!

Quel che è invece certo è che le rivelazioni del Washington Post segnano un punto di svolta rispetto al passato. Se fino a questo momento la sorveglianza degli utenti che utilizzavano il servizio VOIP era demandata ad escamotage piuttosto complessi, mirati contro singoli o gruppi ristretti di utenti e la cui realizzazione poteva richiedere un notevole dispendio di risorse dal punto di vista economico, ora lo stato dell’arte dell’intercettazione sembra aver voltato pagina.

E le notizie di questi ultimi giorni appaiono come una conferma dei rumors che si rincorrevano in rete già da diverso tempo. O almeno da maggio, quando il il ricercatore Kostya Kortchinsky ha pubblicato sul suo blog i risultati di un’indagine effettuata sull’infrastruttura del network di comunicazione VOIP. Dall’analisi dell’esperto di sicurezza è emerso come negli ultimi mesi i connotati della rete Skype abbiano subito profonde modifiche: il design P2P di un tempo ha lasciato il passo ad un’architettura centralizzata, in cui le comunicazioni degli utenti sono smistate da un numero sempre minore di “supernodi”, direttamente in mano ai gestori del network. Ovvero Microsoft: un nome che certo non è sinonimo di tutela della privacy o delle libertà digitali degli utenti.

 

L’eccezione che conferma la regola

Dopo il polverone sollevato dal quotidiano statunitense, la replica dell’azienda è arrivata a stretto giro dalle colonne del suo blog. Affidata ad un articolo firmato da Mark Gillet, Chief Development and Operations Officer, la versione ufficiale della compagnia smentisce che la ristrutturazione tecnica del network di Skype sia stata posta in essere per motivi di sorveglianza. Al contrario, si tratterebbe di una misura realizzata per migliorare l’esperienza degli utenti e che in nessun modo «facilita le intercettazioni, né aumenta l’accondiscendenza di Skype nei confronti di eventuali richieste da parte di organi di sicurezza». L’unica eccezione, chiosa Gillet, è rappresentata dalla Cina dove la legge impone il filtraggio delle comunicazioni. Ma proprio questo passaggio del comunicato sembra esserne il punto debole. Non è chiaro infatti che cosa dovrebbe impedire a tali eccezioni di moltiplicarsi – siano esse dichiarate o meno, legali o illegali – anche ad altre latitudini. Una preoccupazione condivisa anche da Tamir Israel, avvocato e docente di politiche di internet presso l’Università di Ottawa in Canada. Commentando le possibili ricadute dell’ultima mossa di Skype, Tamir ha dichiarato : «Se tali back door venissero implementato da Skype in Canada e negli Stati Uniti, allora probabilmente saranno implementate in tutto il mondo». La “sicurezza nazionale”, si sa, è un argomento valido per tutte le stagioni e per tutti i regimi politici. Non passerà probabilmente troppo tempo prima che altri governi si presentino alla corte di Steve Ballmer per accampare a loro volta pretese di sorveglianza. E Microsoft avrà tutto l’interesse ad accontentarli. E, perché no, a farci affari insieme.

 

I precedenti

Va detto che la mossa di Skype si inserisce in un trend, consolidatosi da diversi anni, che vede le multinazionali dell’ICT uniformarsi alle legislazioni dei paesi in cui operano – e spesso fornire tecnologie di controllo ai governi locali – pur di ottenere tutela giuridica e mantenere salda la propria presenza all’interno di mercati considerati come strategici. E questo a maggior ragione se la multinazionale in questione si chiama Microsoft e da sempre coltiva rapporti privilegiati con Washington. Ma la collaborazione di Skype con i man in black del bureau non è il primo caso di cyber-repressione salito agli altari della cronaca (e, temiamo, non sarà l’ultimo). Era già successo in passato alla RIM in occasione dei London Riots dell’agosto 2011 e prima ancora nel 2010, quando l’azienda canadese aveva offerto la propria collaborazione all’Arabia Saudita, consegnandole i PIN ed i codici dei BlackBerry registrati all’interno dei propri confini nazionali. E solo pochi giorni prima che il caso Skype scoppiasse, era stato Facebook ad essere investito dalla bufera: pietra dello scandalo in quella circostanza un algoritmo segreto, recentemente adottato dal social network in blu, il cui compito è quello di scandagliare ed archiviare le conversazioni di milioni di utenti. La bontà di questa misura di controllo sarebbe dimostrata, secondo Repubblica, dal fatto che «almeno un pedofilo sia stato identificato e bloccato grazie all’intervento dell’algoritmo». Motivazione non dissimile da quella addotta dalla dirigenza Skype («Misura necessaria per contrastare l’Islam radicale»). Pedofilia e terrorismo dunque: da dieci anni a questa parte, due buzzword tra le più gettonate per addomesticare un’opinione pubblica internazionale inebetita un clima di emergenza infinita. A cui oggi viene presentato il conto. E da pagare c’è un prezzo inaccettabile: la sistematica violazione della privacy e delle libertà di centinaia di milioni di utenti.

 

Software update in progress… please, don’t wait!

It’s time for Skype”. Così recitava lo slogan dell’ultima campagna di marketing lanciata solo un paio di mesi fa dalla divisione VOIP di Microsoft. Ed in effetti si, è vero. Anche per Skype è arrivato il tempo di dismettere quell’ultimo impalpabile brandello di ethos libertario dei primordi per vestire i panni del grande fratello.

Ma verrebbe da dire che è anche l’ora di cominciare a praticare alternative con cui mantenere un certo controllo sui propri dati personali. Se è vero che Skype ha ormai raggiunto una massa critica, tale da renderlo (almeno per ora) un servizio insostituibile nella nostra comunicazione quotidiana, è altrettanto vero che non mancano le opzioni per quanti desiderino mettersi al riparo dall’occhio elettronico di multinazionali e governi impiccioni. L’espansione del mercato degli smartphone segna sicuramente lo zenith di un’epoca ben descritta dal motto “Privacy? You can have zero privacy!”. Ma allo stesso tempo sembra aver ridato nuova linfa ai propositi cypherpunk di coloro che ambiscono ad escogitare soluzioni efficaci per aggirare le maglie, sempre più strette, del controllo in rete. Un esempio? Guardian Project, una comunità di hacker ed esperti di sicurezza il cui obbiettivo è quello di «creare applicazioni e firmware open source modificato per telefoni commerciali, che possano essere usati in tutto il mondo, da chiunque voglia proteggere le proprie comunicazioni ed i propri dati personali da intrusioni e monitoraggi ingiustificati».

A buon intenditor poche parole… purché siano criptate!

 

Approfondimenti

 

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Approfondimentidi redazioneTag correlati:

internetskypesorveglianza

Articoli correlati

Immagine di copertina per il post
Approfondimenti

Le “collaborazioni” delle Università: ma la scienza è neutrale?

Se la scienza possa o non possa essere neutrale rispetto al suo utilizzo per finalità diverse è un tema che merita qualche riflessione non troppo superficiale.

Immagine di copertina per il post
Approfondimenti

Cronaca e riflessioni sulla mobilitazione per la Palestina a Pisa

In questi mesi Pisa, come molte altre città d’Italia, ha visto e continua a vedere un’intensa e articolata mobilitazione per la libertà della Palestina e per lo stop al genocidio. Dallo scorso autunno, sin dall’intensificarsi dell’offensiva israeliana sulla Palestina e la ripresa dei bombardamenti su Gaza dopo il 7 ottobre, giovani e studentǝ della città […]

Immagine di copertina per il post
Approfondimenti

“Lavender”: la macchina dell’Intelligenza Artificiale di Israele che dirige i bombardamenti a Gaza

L’esercito israeliano ha contrassegnato decine di migliaia di gazawi come sospetti per l’assassinio, utilizzando un sistema di puntamento AI con scarsa supervisione umana e una politica permissiva per i danni collaterali, rivelano +972 e Local Call.

Immagine di copertina per il post
Approfondimenti

ELEZIONI LOCALI DEL 2024 IN TURCHIA

Riprendiamo dall’osservatorio internazionale per la coesione e l’inclusione sociale questo quadro sulle elezioni a livello locale che si sono tenute in Turchia il 31 marzo 2024. Pur non condividendo l’enfasi sulla rinascita della socialdemocrazia, il testo ha il merito di fornire un panorama chiaro sulla sconfitta subita dall’AKP di Erdogan. La Turchia ha vissuto una […]

Immagine di copertina per il post
Approfondimenti

Uscita la legge europea sull’Intelligenza Artificiale: cosa va alle imprese e cosa ai lavoratori

Il 13 marzo 2024 è stato approvato l’Artificial Intelligence Act, la prima norma al mondo che fornisce una base giuridica complessiva sulle attività di produzione, sfruttamento e utilizzo dell’Intelligenza Artificiale.

Immagine di copertina per il post
Approfondimenti

Il colore dei manganelli

Quei fatti si inseriscono in un contesto nel quale la repressione – nelle piazze, nei tribunali, nelle carceri, nei centri di detenzione per migranti – è diventata strumento ordinario di governo

Immagine di copertina per il post
Approfondimenti

La crisi nel centro: la Germania nell’epoca dei torbidi. Intervista a Lorenzo Monfregola

La Germania, perno geopolitico d’Europa, epicentro industriale e capitalistico del continente, sta attraversando senza dubbio un passaggio di crisi.

Immagine di copertina per il post
Approfondimenti

Guerre, decoupling ed elezioni negli USA. Intervista a Raffaele Sciortino

Le prospettive del conflitto sociale saranno sempre più direttamente intrecciate con le vicende geopolitiche mondiali, con l’evoluzione delle istanze che provengono da “fuori” e dunque anche con la tendenza alla guerra scaturente dall’interno delle nostre società

Immagine di copertina per il post
Approfondimenti

Per una lettura condivisa sul tema pensionistico

All’innalzamento dell’età pensionabile va aggiunto poi un ulteriore problema: mentre gli  importi pensionistici vengono progressivamente abbassati la convenienza  del pensionamento anticipato diminuisce.

Immagine di copertina per il post
Approfondimenti

Digitalizzazione o giusta transizione?

Sfinimento delle capacità di riproduzione sociale, economia al collasso e aumento del degrado ecologico: di fronte a queste sfide per il settore agricolo non basta il capitalismo verde

Immagine di copertina per il post
Approfondimenti

Il digital divide, riflesso del sistema egemonico mondiale

Internet nelle mani dei mastodonti
Il sogno di un pianeta connesso al servizio di tutti sembra irrealizzabile

Immagine di copertina per il post
Bisogni

Chi alimenta la sorveglianza

Inchiesta sulla filiera dell’industria in Italia, tra attori emergenti, testimonial della politica ed ex appartenenti a forze armate e forze dell’ordine L’inchiesta #Sorveglianze è una serie che indaga su nuovi protagonisti e industria dei think tank del comparto della cybersicurezza in Italia. Nasce dalla collaborazione tra IrpiMedia e Privacy International, organizzazione britannica che si occupa di sorveglianza di […]

Immagine di copertina per il post
Conflitti Globali

Perché il progetto Pegasus è una minaccia planetaria alle libertà

La fonte massima del potere sta nelle informazioni. In campo militare e industriale, in politica e in economia. Sapere è potere. E il Progetto Pegasus questo potere lo fornisce a clienti di tutto il mondo. Di Umberto De Giovannangeli per globalist.it   L’inchiesta di Globalist si focalizza sullo spionaggio operato ai danni di giornalisti indipendenti […]

Immagine di copertina per il post
Bisogni

La sorveglianza biometrica

I dati biometrici, specialmente le caratteristiche facciali e l’iride, non solo identificano una persona, ma sono anche di enorme rilevanza per interpretare le emozioni, il che è essenziale per la lucrativa industria della vendita di profili comportamentali, cioè la previsione e la manipolazione dei nostri comportamenti per spingerci a fare quello che desiderano le imprese/i […]

Immagine di copertina per il post
Approfondimenti

Link tax e Upload filter: i rischi della nuova direttiva europea sul copyright

Lo scorso 20 giugno il Comitato Affari Legali del Parlamento Europeo (JURI) ha approvato la proposta di direttiva sul copyright nel mercato unico digitale che sarà votata in seduta plenaria al Parlamento Europeo domani, giovedì 5 luglio. Nonostante questa direttiva miri a risolvere una serie di problemi di lunga data, non solo non ci riesce […]

Immagine di copertina per il post
Approfondimenti

La sentenza della Corte Europea vs Facebook: privacy o denaro?

(Intervista a Carola Frediani) Gli scorsi giorni i quotidiani hanno dato una certa rilevanza alla decisione della corte europea che ha stabilito che le aziende digitali statunitensi non potranno più essere considerate adeguate e sicure nella gestione della privacy dei cittadini europei. La corte scopre l’acqua calda, verrebbe da dire in prima battuta… La vicenda […]

Immagine di copertina per il post
Approfondimenti

Un mondo di bufale

  di Senza Soste Nella società dell’informazione la merce più preziosa è proprio la “conoscenza”, che deriva dallo scambio di saperi e nozioni che viaggiano attraverso la rete. La rivoluzione di internet. Secondo alcune teorie internet contiene in sé i germi della democrazia in quanto si tratta di una rete non gerarchica che scambia informazioni […]

Immagine di copertina per il post
Conflitti Globali

Ungheria in piazza contro gli attacchi alla libertà di informazione

Una web tax imposta da un governo fortissimo come quello di Orban, uscito trionfatore dalle ultime tornate elettorali e dichiaratamente “illiberale”, nonchè a braccetto con l’estremismo neofascista di Jobbik. Quella del governo ungherese sarebbe la prima tassa al mondo sui dati scaricati da Internet, pensata con l’obiettivo di attaccare uno dei pochi spazi di espressione […]

Immagine di copertina per il post
Culture

I litigi su internet

da zerocalcare.it

Immagine di copertina per il post
Culture

Hacking Team, i “nemici di internet”, attaccati da Privacy International e Anonymous

Qualcuno già se ne era accorto da un po’ che l’azienda informatica Hacking Team di Milano non è semplicemente un gruppo di addetti ai lavori della sicurezza informatica. I loro software sono tra i peggiori virus studiati per la sorveglianza globale, ad uso da una parte dei governi contro attivisti di tutto il mondo, dall’altra […]