这是 Skype 通信被监视的证据吗?

信息安全 网络 间谍软件 Skype
2021-08-08 18:09:52

几天前,我正在使用 Skype 进行对话,然后我想与对话者分享一个页面链接。我不想让她只看网址就明白链接内容,所以我用谷歌缩短服务把它缩短了,然后我给她写了链接。

该服务让我知道该链接被点击了多少次(也告诉了推荐人和浏览器)。我立即注意到位于美国的某人点击了该链接(标识为 Chrome 和 www.google.co.in 为推荐人)。 在此处输入图像描述

(Firefox 点击是我的)

我问对话者是否按下了链接(即使我们在意大利,她可能有一些奇怪的网络配置),但她向我保证她没有。

我应该假设有人在监视我的 Skype 对话吗?

更新 1 - 未共享链接详细信息

我刚刚注意到 9 天前我用缩短器创建了一个链接,但后来我没有与任何人分享它,只有我点击了它,这是谷歌图表的结果: 在此处输入图像描述

那么我可以排除我在 Skype 上共享的链接被谷歌访问过(如果是,为什么没有人访问过这个链接?),或者至少如果谷歌访问它,他们不会在详细信息中显示他们的访问页?

(我生成了不止一个链接,但没有共享,除了我之外,Google 或其他人都没有访问过其中任何一个链接)

更新 2 - 所有共享链接都被不应该访问的人访问!

我还注意到,我在过去 2 周内与 Skype 共享的所有链接都至少被 Chrome 浏览器访问过一次(使用 Google 推荐人),最特别的是:

在此处输入图像描述

总访问量为 5,一个是我的(唯一的 Firefox),另一个(使用 Chrome)是 Skype 对话者完成的点击(我很确定她只访问过一次,因为来自意大利的访问次数是 2 (我的点击和她的))。

谁进行了剩余的访问?如果是微软,为什么引用者是 www.google.com.br 和 www.google.com 而浏览器识别为 Chrome?

更新 3 - 关于 Skype URI 预览

@Ankit Sharma 说 Skype URI 预览功能可能正在查看我共享的链接,所以我编写了一个简单的 C# 程序来检查这一点,这里是代码:

var request = (HttpWebRequest)WebRequest.Create(theURL);
request.UserAgent = "Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"; // This is the UserAgent he wrote in his answer
var response = (HttpWebResponse)request.GetResponse();
using (var sr = new StreamReader(response.GetResponseStream()))
    sr.ReadToEnd();

我运行此代码,然后检查了详细信息,但它没有记录任何内容。为了检查我的程序是否有问题,我尝试将 UserAgent 更改为Opera/9.80 (X11; Linux i686; Ubuntu/14.10) Presto/2.12.388 Version/12.16在此处拍摄)并重新运行它,然后我检查了 Stats,它现在显示了 Opera 点击。 在此处输入图像描述

因此,我认为出现可疑点击并不是由于 Skype“功能”。

4个回答

鉴于您提供的信息,我会说它是 google 缩短器访问 url 以出于安全目的检查它:“我们的垃圾邮件检测算法是自动化的,并且会定期禁用可疑的 goo.gl 短 URL,请参见此处

早在 2013 年,就有消息称微软监控 HTTPS 网址的 Skype 对话。然后它会访问这些 url,据称是为了“防止垃圾邮件、欺诈或网络钓鱼链接”(更多信息在这里,或在谷歌上),所以不管你需要知道 Skype 不适合安全的文本对话。

更新

所以我刚刚在你的问题中看到了你的更新信息。

我仍然会说,在他们自己知道的某个时刻,谷歌的某些东西可能会点击 URL,无论是为了索引还是安全。但是考虑到这一点,我不会期望任何谷歌自己的爬虫/机器人出现在他们自己的统计数据中;因为他们不是点击,他们不想影响他们向您提供的统计信息,并且机器人将访问缩短 URL 的目标,而不是缩短 URL 本身。

如果原始缩短的 URL 导致了我控制的系统,我现在正在寻找 Web 服务器日志文件以查看已发出的请求。

总有可能在您的机器上或在您将 URL 发送给负责该活动的人的机器上存在其他东西。这可能是良性的,也可能不是。

另一个想法是,自 2013 年以来,微软已经改变了他们的垃圾邮件防止系统的工作方式,但我看不到它有一个 chrome 用户代理字符串!

当您使用 Google 的 goo.gl 服务缩短链接时,该 URL 会为 Google 所知。这让 Goolge 有机会为他们的搜索引擎索引内容。请记住Google 的隐私政策,该政策基本上规定“我们将对您提供给我们的每一点信息进行数据挖掘”。

显然,它随后作为居住在美国并使用 Chrome 的 google.co.in 用户的搜索结果出现。

最近我也注意到通过 Skype 发送的私人页面链接的奇怪点击。有时一次10-15个。在检查网络服务器日志时,我发现了它的 Skype 的蜘蛛机器人。

您在 Skype 聊天中发布的任何链接,蜘蛛机器人都会尝试获取网站的预览(不知道为什么,可能是在监视链接或存储网站快照)

如果您检查 Web 服务器日志(因为我有私人服务器),您会找到 IP和蜘蛛的用户代理一样

104.209.188.XXX
Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"
IP 地址国家:IP 地址标志美国

IP 地址状态:华盛顿
IP 地址城市:雷德蒙德
IP 邮政编码:98052
IP 地址纬度:47.6801
IP 地址经度:-122.1206
此 IP 的 ISP [?]:Microsoft Corporation
组织:Microsoft Azure

老实说,您可能正在查看为链接编制索引的 Googlebot。

谷歌蜘蛛是通过抓取互联网来发现和更新网页的程序,寻找要添加到谷歌索引的内容。换句话说,您不必担心——尤其是当您通过 Google 本身缩短了链接时。如果您担心有人举报您的内容或该链接指向仅访问 youtube 视频的私人链接,请尝试使用 TinyURL - 他们可能仍会查看该链接,但可能没有太多理由 - 而且几乎肯定不会有蜘蛛索引那里的链接