Szyfrowanie Skype (częściowo) złamane. Będą klony komunikatora?

Grupa kryptologów pod kierownictwem Seana O'Neilla opublikowała w sieci bibliotekę pokazującą, w jaki sposób Skype szyfruje wiadomości. Jeśli uda się rozpracować do końca stosowane zabezpieczenia możliwe stanie się stworzenie łączących się z nim komunikatorów alternatywnych.

Szyfrowanie Skype (częściowo) złamane. Będą klony komunikatora?
Przemysław Muszyński

Grupa kryptologów pod kierownictwem Seana O'Neilla opublikowała w sieci bibliotekę pokazującą, w jaki sposób Skype szyfruje wiadomości. Jeśli uda się rozpracować do końca stosowane zabezpieczenia możliwe stanie się stworzenie łączących się z nim komunikatorów alternatywnych.

Jak powszechnie wiadomo Skype wykorzystuje szereg protokołów szyfrowania celem ochrony wiadomości przed przejęciem. Logowanie odbywa się za pomocą 256 bitowej wersji AES, natomiast do przesyłu informacji używany jest  standard RC4. To właśnie sposób wykorzystania RC4, przez dłuższy czas nieznany został rozpracowany.

Fakt ten ma daleko idące konsekwencje, umożliwia bowiem zastosowanie tzw. „odwróconej inżynierii” i stworzenia alternatywnych programów, które będą mogły łączyć się ze Skype. Użytkownik będzie miał więc wybór, czy korzystać z komunikatora – matki, czy któregoś z jego bardziej wyspecjalizowanych klonów. RC4 zostało dodane celowo, by uniemożliwić tworzenie tego typu programów.

Osoby zainteresowane mogą przejrzeć bibliotekę pod tym adresem. Zauważyć należy, że fakt złamania zabezpieczeń i ujawnienia, w jaki sposób są wykorzystywane w niewielkim stopniu wpływa na prywatność samych rozmów. Dalej celem ich podsłuchania konieczna jest wiedza na temat klucza, a nie mechanizmów jego tworzenia.

Źródło artykułu:WP Gadżetomania
Wybrane dla Ciebie
Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.