Алгоритм шифрования Skype раскрыт

отметили
124
человека
в архиве
Алгоритм шифрования Skype раскрыт
По ссылке находятся исходники обфусцированного алгоритма шифрования RC4, который используется в Skype для шифрования трафика.

Более 10 лет Skypе предлагал нам защиту, о которой мы ничего не знали. Так называемая security through obscurity. Obscurity в данном случае была очень хорошей, поскольку за все это время почти никто так и не разобрался как же оно все работает, не смотря на обилие скайповских бинарников. А те, кто смогли, по понятным причинам не публиковали свои наработки.

У одной из западных компаний, занимающейся криптографией, пару месяцев назад утекли результаты исследования скайпа, которые резко стали использоваться хакерами и спамерами, Skype их начал абьюзить и, как результат, компания выложила их во всеобщий доступ.

Это не готовое решение. О том, как слушать скайповский траффик с помощью этой функции они расскажут в Берлине на The 26th Chaos Communication Congress (26C3)

P.S. Не все шифрование в скайпе такое простое и большая его часть реализована по всем правилам.
В скайпе 7 типов шифрования разговоров: Сервера используют AES-256, суперноды и клиенты используют 3 разных типа RC4: старый TCP RC4, старый UDP RC4 и новый, основанный на DH-384 TCP RC4.
Клиенты так же используют AES-256 поверх RC4.
Добавил Vlad2000Plus Vlad2000Plus 8 Июля 2010
проблема (1)
Комментарии участников:
Andronid
+4
Andronid, 8 Июля 2010 , url
Видимо после разговора Медведева с военными, наши ФСОшники решили выложить исходники ;)
Ivan_IV
0
Ivan_IV, 8 Июля 2010 , url
переход на ОпенСорс ))
kubig.blogspot.com
+1
kubig.blogspot.com, 8 Июля 2010 , url
Наши ФСОшники осилили скайп?
precedent
-2
precedent, 8 Июля 2010 , url
Скайп их никогда не гнобил. Блэкбери — да, но не Скайп)
alex_ant
+4
alex_ant, 9 Июля 2010 , url
Это ничего не меняет. Знать алгоритм шифрования ещё не значит расшифровывать. Если даже они нашли зацепки, с новой версией скайпа их не будет. Реклама мероприятия «The 26th Chaos Communication Congress» удалась.


Войдите или станьте участником, чтобы комментировать