Le plus populaire des logiciels de téléphonie par Internet contient une faille de sécurité majeure permettant à une personne mal intentionnée de relier un compte Skype à l’activité d’un utilisateur BitTorrent. Le pirate peut alors agir à l’insu des victimes et peut observer leurs habitudes d’utilisation du logiciel.
Les chercheurs ayant découvert la faille ont également trouvé le moyen, via cette faille, de passer des coups de fil aux utilisateurs Skype sans qu’ils puissent s’en rendre compte et d’obtenir ainsi leurs adresses IP. Les chercheurs ont ainsi pu programmer des appels toutes les heures pour des dizaines de milliers d’utilisateurs et les paramètres de confidentialité de Skype ne parviennent pas à bloquer cette attaque.
Les chercheurs ont signalé ce problème à Skype, qui n’a toujours pas réagi à cette annonce. Ils précisent que la faille existe depuis au moins un an et indiquent avoir déjà contacté Skype à l’époque.