Szyfrowanie Skype częściowo ujawnione

09.07.2010 1:29, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Grupa kryptografów pod kierownictwem Seana O'Neilla rozpracowała w znacznym stopniu sposób szyfrowania wykorzystywany przez Skype.

Protokół komunikatora Skype jest zamknięty, co utrudnia stworzenie alternatywnych komunikatorów współpracujących z siecią Skype. Co prawda przykład Gadu-Gadu pokazuje, że reverse engineering protokołu komunikatora nie musi być specjalnie trudny, jednak w przypadku Skype bardzo długo nie udawało się poznać sposobu przesyłu danych. Przeszkadzało w tym m.in. stosowane nietypowe szyfrowanie. Wiadomo było, że Skype stosuje różne techniki szyfrujące, w tym algorytm kryptograficzny AES-256 do komunikacji z serwerem logowania a także serwerami wyszukiwania i odpowiedzialnymi za SMSy. Z kolei właściwa komunikacja nawiązywana przez superwęzły oraz zwykłe klienty wykorzystuje zmodyfikowany protokół RC4. Ta modyfikacja dotyczy generowania kluczy dla szyfru strumieniowego i została celowo wprowadzona aby zapewnić niekompatybilność z innymi komunikatorami a sam protokół aby pozostał zamknięty. Sean O'Neill opublikował jednak bibliotekę, która pokazuje w jaki sposób Skype wykonuje szyfrowanie za pomocą RC4 i która może być wykorzystana przy pisaniu alternatywnego komunikatora Skype.

O'Neil ma ujawnić więcej informacji o swoim odkryciu, lecz zrobi to dopiero w grudniu podczas Chaos Communication Congress w Berlinie. Należy zaznaczyć, że rozpracowanie sposobu szyfrowania nie oznacza jego złamania, czyli umożliwienia podsłuchu rozmów Skype. Jest jedynie dużym krokiem na drodze do stworzenia alternatywnych klientów Skype.

r   e   k   l   a   m   a

Komentarze (25)  

AvatarUżytkownik jest nieaktywny
BANDZIOR77 | 09.07.2010 3:11#1

I nadzieja w tym że przyczyni się to do stworzenia alternatywnych klientów tylko i wyłącznie

Avatar
Raffael777 (niezalogowany) | 09.07.2010 6:05#2

Nie wiem czy to dobry pomysł żeby rozkładać szyfrowanie Skype'a. Przecież właśnie to że nie jest znany sposób w jaki transmisja jest zabezpieczona uniemożliwia podsłuchiwanie jej komukolwiek, czy to organom rządowym czy też zwykłemu człowiekowi.

Avatar
FOX34 (niezalogowany) | 09.07.2010 6:10#3

Przecież Skype po rozpracowaniu natychmiast zmieni sposób szyfrowania. Nie będzie żadnych nowych klientów.

Avatar
Excalibur (niezalogowany) | 09.07.2010 6:30#4

Stare ale jare: http://www.secdev.org/conf/skype_BHEU06.handout.pdf

Avatar
dede@gry.net.pl (niezalogowany) | 09.07.2010 7:36#5

Czy to nie jest zabronione prawnie?
GG w zasadzie też ma zapis o braku możliwości używania alternatywnych komunikatorów.

AvatarUżytkownik jest nieaktywny
uk4sh | 09.07.2010 8:11#6

To z czego korzystają alternatywne komunikatory, które już obsługują Skype - takie jak np. fring ?

Avatar
FTRex (niezalogowany) | 09.07.2010 8:23#7

I powstaną kolejne "podczepki" żerujące na sukcesie "ofiary" a nie potrafiące same z siebie się wybić. Czy spiki, tleny, mirandy i podobne osiągnęły tak spektakularny sukces jak Skype czy nawet GG? Odnośnie fring - być może ktoś kupił od Skype bibliotekę komunikacyjną i licencje (pewnie sporo zapłacił za to) - w ten sposób działają biznesmeni. Reszta czeka aż ktoś złamie protokół aby podczepić się "po piracku" - z zerowymi kosztami (ryzykując procesy i wysokie kary).

Avatar
Win7 User (niezalogowany) | 09.07.2010 8:48#8

Skype to bardzo dobry komunikator. Wkurza mnie tylko to że nie działa na tym waszym zacofanym Linuxie.

Avatar
JanyPL (niezalogowany) | 09.07.2010 9:40#9

Ja tam chciałbym plugin skype do AQQ.

Avatar
beginners (niezalogowany) | 09.07.2010 10:41#10

Jaki jest najlepszy komunikator do Vide calling, albo zwyklych rozmow glosowych?
( bede uzywal w malej grupie wiec popularnosc nie jest wazna)

AvatarUżytkownik jest nieaktywny
methyl | 09.07.2010 10:47#11

@BANDZIOR77
A do czego jeszcze miałoby się przyczynić?
Taki XMPP jest w 100% otwarty a jest bezpieczny, więc nie ma się co martwić.

AvatarUżytkownik jest nieaktywny
Szyna21 | 09.07.2010 11:47#12

@ Win7 User
Istnieje specjalna wersja Skype dla Linuksa, u mnie na Debianie śmiga on elegancko, więc nie rozumiem twojego problemu :/

Avatar
OpenSUSE (niezalogowany) | 09.07.2010 12:11#13

U mnie na OpenSUSE też Skype działa (włączenie z videorozmowami żeby nie było wątpliwości). Problemów z instalacją żadnych, wszystko śmiga jak na windzie.

Avatar
KONTO USUNIĘTE | 09.07.2010 16:24#14

Chciałbym również odnieść się do postu "uk4sh" i spytać, jak to jest Panie Niemirowski z Fringiem ?, bo sam z tego korzystam i rozmawiam przez Wi-Fi z kontaktami Skype... To został już złamany czy zostanie ?

AvatarUżytkownik jest nieaktywny
ulth | 09.07.2010 17:20#15

Skype to **** najwyższych lotów

Avatar
beginners (niezalogowany) | 09.07.2010 17:32#16

A jaki jest najlepszy komunikator audio/video?

Avatar
CyBi (niezalogowany) | 09.07.2010 19:23#17

Cała rodzinka siedzi na Ubuntu i rozmawia przez Skype, tu masz linka przetestuj:
http://www.skype.com/intl/pl/get-skype/on-your-computer/linux/

z klientem pod Windowsa działa bezproblemowo :P

Avatar
Anonim (niezalogowany) | 09.07.2010 20:50#18

Bardzo dobry komunikator to ooVoo, Bardzo dobra jakość video!

Avatar
Barber (niezalogowany) | 09.07.2010 20:51#19

Bardzo dobry komunikator to ooVoo, Bardzo dobra jakość video!

AvatarUżytkownik jest nieaktywny
Garhuy | 11.07.2010 11:51#20

Nie karmić trolla (Win7 user)

Avatar
Q_D (niezalogowany) | 12.07.2010 17:33#21

Owszem ooVoo ma niezłą jakość ale na konferencje trzeba mieć premium.....

Avatar
colgao (niezalogowany) | 13.07.2010 0:02#22

Kiedy wreszcie bedize nowy Skype na Linuxa ?!? Doczekac się n ie mogę :/

Avatar
Lord ByRad (niezalogowany) | 14.07.2010 10:48#23

A ja również mam nadzieję, że powstanie plugin do AQQ i Pidgina, bo właśnie z nich korzystam. Mam z paroma znajomymi kontakty tylko przez skype'a, ale drażni mnie to, że muszę odpalać oddzielny komunikator tylko po to, aby z nimi pogadać, a skype nie obsługuje niestety protokołów XMPP, ani GG (czyli 99% z moich znajomych ... ) ;/

Avatar
ela.k (niezalogowany) | 01.01.2011 20:46#24

Panie Niemirowski czy potrafi Pan wyjaśnić dlaczego do dzisiejszego dnia nie mogę polączyć się ze skype? Caly czas pokazuje się komunikat o awarii i blędach .

Avatar
graza011 (niezalogowany) | 22.03.2011 22:31#25

Witam!
Zainstalowalam sobie oovoo chodzi bez zarzutu problem w tym , ze nie moge polaczyc sie z tego komunkatora ze skypem.Po polaczeniu caly czas pojawia mi sie przydatna wskazowka ze skypa , ze probuje uzyskac dostep ale sie nie udalo. Znajomi nie mieli takiego problemu i oovoo laczy sie ze skypem po zaakceptowaniu. Czy ktos mi pomoze?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av