对Skype感到紧张 - 彭博社
bloomberg
这是一种伴随着26亿美元收购而来的臭名昭著。自从总部位于卢森堡的互联网电话初创公司Skype Technologies在九月份被在线市场eBay Inc.(EBAY)以这个高额价格收购以来,Skype又增加了1200万用户,总数达到6600万——并且引起了大量的密切关注。
最令人担忧的是关于Skype技术在企业内部使用是否安全的问题。该公司的热门软件允许人们通过互联网从一台电脑免费拨打另一台电脑的电话。但最近,顾问们开始警告公司,使用该软件的员工可能会在防御黑客和其他入侵者的安全系统中打出漏洞。11月10日,位于安大略省伦敦的Info-Tech Research Group发布了一份标题为“立即禁止企业使用Skype”的报告,列举了一系列潜在的安全风险。位于英格兰利兹的企业防火墙制造商SmoothWall Ltd.的产品经理汤姆·牛顿表示:“我们建议客户将其从网络中移除。”
使Skype成为潜在风险的正是它对数百万用户如此吸引人的原因:设置非常简单。与思科系统公司(CSCO)和Avaya Inc.等公司提供的更复杂和昂贵的互联网电话服务不同,任何员工都可以下载并安装Skype,超出了信息技术经理的控制。此外,Skype被设计为能够穿透防火墙,同时留下很少的痕迹。该软件运行得非常顺利,但为电话通话创建的漏洞可能被利用来窃取数据或释放病毒。
目前没有报告显示利用Skype技术进行攻击的事件。然而,该公司自己承认其产品可能不适合某些组织。Skype的运营总监迈克尔·杰克逊强烈捍卫软件的安全性和数据加密,但他承认缺乏记录和监控电话通话的功能。因此,杰克逊表示,对于面临《萨班斯-奥克斯利法案》严格合规要求的美国上市公司来说,避免使用Skype可能是“正确的选择”。
校园弃儿
一些组织正在收紧管控。瑞士巴塞尔的制药巨头诺华(NVS)不允许员工使用Skype。高盛(GS)和德国化工巨头德高萨也同样如此。越来越多的学校禁止使用该技术,包括牛津大学、德克萨斯大学和明尼苏达大学。九月份,法国政府建议大学和政府实验室的研究人员避免使用Skype。
这是否意味着eBay花了巨资买了个废物?一点也不。那些自己支付电话费的人对这项技术非常狂热。小企业主也是如此,他们每一分钱都很在意,并且不太担心安全问题。“这是免费的。下一个?”加州红木城一家名为Ojos Inc.的22人照片搜索服务的首席执行官穆贾尔·沙赫说,该公司使用Skype与在印度的10名员工进行交流。
甚至一些大公司也没有感到压力。德拉瓦州俄亥俄州的工业包装产品制造商Greif Inc.(GEF)的首席信息官肯·安德烈表示,他已经测试过Skype,并且并不担心。“如果我是乔治·W·布什,我就不会在上面通话,”他说。“但对其他人来说应该没问题。”
Skype 正在努力关闭潜在的漏洞。今年早些时候,该公司聘请了独立安全专家汤姆·伯森进行为期四个月的技术审计。在审查过程中发现的两个问题已于十月修复。伯森对 Skype 的安全性和可靠性进行了评价。拥有最严格标准的公司可能会避免使用该服务。但只要黑客无法 concoct 一次 Skype 攻击,其他人应该能够无忧无虑地享受大量免费的互联网聊天。
作者:安迪·赖因哈特,罗伯特·D·霍夫和本·埃尔金在加利福尼亚州圣马特奥。