Разделы

Безопасность Интернет

Skype путает банковские счета со своими номерами

Swedbank порекомендовал своим клиентам, пользующимся онлайновым интерфейсом банка, удалить программу интернет-телефонии Skype со своих компьютеров. Причина этого — опасения угрозы, вызванной тем, что Skype реагирует на номера счетов как на номера учетной записи в сети интернет-телефонии.
В новой версии Skype — 3.0 — есть возможность трактовать номера банковских счетов как телефонные номера. Пользователь может установить специальный плагин к браузеру, который отображает последовательности цифр на веб-страницах как гиперссылки-телефонные номера. На эти номера можно позвонить одним кликом.

Таким образом, возникает потенциальная угроза безопасности: получатель ошибочного звонка может узнать, что у звонившего есть счет с соответствующим номером. Клиенты Swedbank, пользующиеся Skype, сообщили об этом в банк, и им было рекомендовано удалить программу интернет-телефонии со своих компьютеров.

Однако эксперты по информационной безопасности оценивают угрозу как незначительную. «Мне сложно представить, что пользователь будет бездумно тыкать мышкой в телефонные номера и звонить на них, не понимая, с кем его соединят, — говорит Алексей Раевский, генеральный директор SecurIT. — Кроме этого, зная только номер счета и не имея никакой другой информации о его владельце, очень сложно использовать это в незаконных целях. Поэтому вероятность реализации этой угрозы, на мой взгляд, очень мала».