Skype

Programmierer knackt Skype-Protokoll

Per Reverse Engineering hat der Kryptologe Sean O'Neil nach eigenen Angaben das Skype-Protokoll entschlüsselt - durch ein Versehen seien die Ergebnisse mittlerweile in die Hände von Hackern und Spammern gelangt.

Anzeige

Skype macht ein großes Geheimnis daraus, welche Algorithmen für die Verschlüsselung der Kommunikation zum Einsatz kommen. Diese Verschleierung verdankte Skype, dass es bislang keine alternativen Clients gab. Zudem schütze dies Skype vor Spam und Malware. Jetzt will O'Neil diesen RC4-Algorithmus durch Reverse Engineering herausgefunden haben. Er hat eine Open-Source-Bibliothek veröffentlicht, in der die Skype-Verschlüsselung in C nachgebaut ist.

O'Neil hat das Skype-Protokoll nach eigenen Angaben bereits vor einigen Monaten geknackt, seine Ergebnisse aber nicht veröffentlicht. Mittlerweile sei der Code aber durch ein Leak an die Öffentlichkeit und vor allem in die Hände von Crackern und Spammern gelangt, die ihn auch schon für Angriffe aller Art verwenden würden. Deswegen habe er Skype informiert und seine Ergebnisse publik gemacht, damit die Community helfen kann, die Sicherheit von Skype wieder zu verbessern.

Im Detail will O'Neil seine Ergebnisse Ende 2010 auf dem Chaos Communication Congress in Berlin vorstellen. O'Neil und sein Team finden unter dem Strich lobende Worte für die Software von Skype: Die verwende sieben Arten von Verschlüsselung, darunter das als sicher geltende AES-256. Die eigentliche Verschlüsselung, die Skype verwendet, wurde nicht geknackt.


putzipu 13. Jul 2010

golem.de - Bild dir deine Meinung

MeMySelf 13. Jul 2010

Ja, die Worte waren wohl gewählt. Der Inhalt ist in der Hitze des Montags wahrhaft...

holo 12. Jul 2010

Selten so einen Blödsinn gelesen... mach Dich erst mal schalu was RevEng eigentlich ist...

LutziWutzi 12. Jul 2010

Bullseye schrieb Bullshit: Weil OS "sicherer" ist als CS... *kopflang*

Grundschullehrer 12. Jul 2010

[ ] Ihr beide habt die News verstanden [ ] Ihr beherrscht die deutsche Sprache Ihr denkt...

Kommentieren




Anzeige
  1. Informatiker / Fachinformatiker IT Support (m/w)
    CROWN Gabelstapler GmbH & Co. KG, München
  2. Software Team Coordinator (m/w)
    Olympus Soft Imaging Solutions GmbH, Münster
  3. Mitarbeiter B2B Service (m/w) International Polen
    Trusted Shops GmbH, Köln
  4. Produkt Manager (m/w)
    REALTECH Services GmbH, Walldorf

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  2. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb

  3. CSU-Vizechefin

    Aussagen zur Internetsucht sind absurd

  4. iOS

    Untethered Jailbreak für iOS 5.1.1 erschienen

  5. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"


Meistkommentiert
  1. Kommentare: 384 | letzter Beitrag 25.05. 15:32

  2. Kommentare: 220 | letzter Beitrag 25.05. 19:00

  3. Kommentare: 215 | letzter Beitrag 25.05. 11:40

  4. Kommentare: 183 | letzter Beitrag 25.05. 20:19

  5. Kommentare: 128 | letzter Beitrag 04:57 Uhr

Mehr


  1. iOS

    Untethered Jailbreak für iOS 5.1.1 erschienen

  2. CSU-Vizechefin

    Aussagen zur Internetsucht sind absurd

  3. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb

  4. Sony

    Music Unlimited nun auch fürs iPhone

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  6. Gewerkschaft

    Entlassungen werden bei HP-Deutschland voll durchschlagen

  7. Tex Murphy

    Privatermittler sucht Privatinvestoren

  8. Studie

    Fast jeder zweite Nutzer hört legal Musik im Netz

  9. Funcom

    The Secret World mit neuen Plänen bis zum Start

  10. Play Store

    Google startet Bezahlabos in Android-Anwendungen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

Zum Artikel