Skype har flere gange været diskuteret i medierne, blandt andet over den usikre fremtid da Microsoft valgte at købe det. Der har også været tvivl om hvorvidt sikkerheden forblev den samme under Microsofts styring, da det amerikanske forbundspoliti gerne ville kunne aflytte brugerne. Det kan den tyske sikkerhedsgruppe Heise Security nu give et indblik i.
De har set tegn på, at Microsoft ser med i de samtaler som foregår over skype. Deres undersøgelse startede ved en henvendelse fra en bruger, som havde undret sig over mistænkeligt trafik på sit netværk. En ip-adresse, som viste sig at stamme fra Microsoft i Redmond, havde nemlig forsøgt at tilgå en https-url, som han netop havde sendt til en bekendt. Https bruges til at sende krypteret information, og indholdet vil derfor typisk være langt mere følsomt, end materiale brugt under http.
Folkene hos heise security prøvede derefter at efterligne forsøget på skype-chatten, ved at sende flere adresser til hinanden. Resultatet var det samme, hvor de kort tid efter kunne aflæse trafik fra en Microsoft-adresse i deres log. I forsøget indgik private mapper hos en cloud-tjeneste, som ellers ikke ville kunne tilgås med andet end dette link, hvilket kunne indeholde ganske følsomme data.
Microsoft forklarer dette med, at deres systemer kan læse beskeder igennem for at modvirke spam, og ellers tjekke udvalgte adresser, som har været mærket som kilder for spam eller skadelige hjemmesider. Derudover kan Skype i nogle tilfælde fremkalde tidligere logs, så medarbejdere manuelt kan gemmegå samtalen for ondsindede hensigter, uanset om det er chat eller sms.
Hos heise security undrer man sig dog over, hvorfor Microsoft i den forbindelse kun tjekker https og ikke http-adresser.