Über eine Webseite lässt sich die interne und externe IP-Adresse eines Anwender ermitteln.
Über eine Webseite lässt sich die interne und externe IP-Adresse eines Anwender ermitteln. (Bild: Kimihiro Hoshino/AFP/Getty Images)

Skype Webseite zeigt interne IP-Adressen

Über eine Webseite können sowohl externe als auch interne IP-Adressen von Skype-Benutzern angezeigt werden. Vor allem Anwender, die NAT als Firewall nutzen, sind womöglich gefährdet.

Anzeige

Der Hacker Zhovner hat eine Webseite online gestellt, über die sowohl die externe als auch die interne IP-Adresse von Skype-Benutzern angezeigt wird. Es reicht die Eingabe des Benutzernamens. Anwender, die NAT als Firewall einsetzen, könnten gefährdet sein. Skype verwendet ein P2P-Netzwerk für die Vermittlung von Internet-Telefongesprächen. Dafür müssen IP-Adressen bekannt sein. Warum die Skype-Nodes jedoch interne IP-Adressen preisgeben, ist unverständlich.

Auf der Webseite muss lediglich ein Benutzername eingegeben werden. Nach Eingabe eines Captcha-Codes wird die externe IP-Adresse angezeigt, etwa diejenige, die Anwender bei der Einwahl von einem Provider erhalten. Diese Adresse gibt naturgemäß auch den ungefähren Standort des Benutzers preis. Ferner wird auch die interne IP-Adresse angezeigt. Golem.de hat die Webseite gestestet. Die IP-Adresse wird erst angezeigt, wenn ein Anwender sich angemeldet hat. Sie ist auch nach dem Abmelden lange sichtbar, Anwender berichten von mehreren Stunden.

IP ermitteln per Python-Skript

Zhover verwendet dazu eigens geschriebene Python-Skripte, die eine angepasste Version des offiziellen Entwicklerwerkzeugs Skypekit nutzt. Der Code der Skripte ist auf Github bereits veröffentlicht worden.

Nachdem Zhover in einem Skype-Forum auf das Problem und die Webseite hingewiesen hatte, wurde sein Skype-Account gesperrt, berichtet der Hacker. Außerdem wurde der Thread gelöscht. Auf Anfrage eines andern Benutzers, soll ein Skype-Mitarbeiter erklärt haben, der Thread stehe nur noch internen Administratoren zur Verfügung. Es könnte sich um ein ernstes Problem handeln und werde untersucht.

Forscher deckten IP-Lücke 2011 auf

Im Oktober 2011 war es bereits Forschern gelungen, eine Sicherheitslücke in Skype dazu auszunutzen, die IP-Adressen von Nutzern zu bestimmen und deren Ortswechsel zu beobachten. Das Verfahren kann auch dazu eingesetzt werden, Filesharing-Aktivitäten zu beobachten. Das von den Forschern entwickelte Verfahren zum Skype-Nutzer-Tracking lässt sich nach ihren Aussagen auch auf andere Peer-to-Peer-Systeme anwenden. Dabei ist es hoch skalierbar. Mit ihrem Versuchsaufbau konnten die Forscher unter Einsatz von 30 Computern 10.000 Skype-Nutzer pro Stunde beobachten. Eigentlich gilt Skype als sehr abhörsicher und vergleichsweise datenschutzfreundlich.

Mitte Mai 2010 hatte Microsoft die Übernahme von Skype für 8,5 Milliarden US-Dollar angekündigt.


cdjm 02. Mai 2012

Moin moin, habe in der Vergangenheit schon ein paar Tests mit Jitsi gefahren. Für Windows...

SoniX 30. Apr 2012

Um die IP Adressen herauszubekommen brauchts keine Skype 'Lücke'. In jeder mail die ich...

Fizze 30. Apr 2012

Aber unsere Skype-Konten löschen weil wir keinen Verwendungszweck mehr dafür haben, das...

ww 30. Apr 2012

OK, Heise hat es vor Jahren schon einmal gut erklärt... http://www.h-online.com/security...

ww 30. Apr 2012

Hehe. Andere herunterzumachen um sich selbst erhaben zu fühlen klappt halt nur, wenn man...

Kommentieren



Anzeige

  1. SPS-Programmierer (m/w) Steuerungstechnik
    MüKo Maschinenbau GmbH, Weinstadt
  2. Embedded Software Entwickler (m/w)
    e.solutions GmbH, Ulm
  3. Projektleiter/in
    Lecos GmbH, Leipzig
  4. SAP-Basis-Administrator (m/w)
    BDO AG Wirtschaftsprüfungsgesellschaft, Hamburg

 

Detailsuche


Hardware-Angebote
  1. PCGH-Professional-PC GTX970-Edition
    (Core i7-4790K + Geforce GTX 970)
  2. PCGH-Supreme-PC GTX980-Edition
    (Core i7-4790K + Geforce GTX 980)
  3. Angebote der Woche bei Notebooksbilliger
    (u. a. Samsung Galaxy Tab 4 für 239,90€, Bosch IXO IV für 39,90€)

 

Weitere Angebote


Folgen Sie uns
       


  1. Guardians of Peace

    Sony-Hack wird zum Politikum

  2. Urheberrecht

    Flickr Wall Art nutzt keine CC-Bilder mehr

  3. Rohrpostzug

    Hyperloop entsteht nach Feierabend

  4. IT-Bereich

    China will ausländische Technik durch eigene ersetzen

  5. Chaton

    Samsung schaltet seinen Messenger ab

  6. Lehrreiche Geschenke

    Stille Nacht, Bastelnacht

  7. Samsung NX300

    Unabhängige Firmware verschlüsselt Fotos

  8. Arbeiter in China

    BBC findet schlechte Arbeitsbedingungen bei Apple-Zulieferer

  9. Misfortune Cookie

    Sicherheitslücke in Routern angeblich weit verbreitet

  10. Deutscher Entwicklerpreis 2014 Summit

    Das dreifache Balancing für den E-Sport



Haben wir etwas übersehen?

E-Mail an news@golem.de



Netzverschlüsselung: Mythen über HTTPS
Netzverschlüsselung
Mythen über HTTPS
  1. Websicherheit Chrome will vor HTTP-Verbindungen warnen
  2. SSLv3 Kaspersky-Software hebelt Schutz vor Poodle-Lücke aus
  3. TLS-Verschlüsselung Poodle kann auch TLS betreffen

ROM-Ecke: Pac Man ROM - Android gibt alles
ROM-Ecke
Pac Man ROM - Android gibt alles
  1. ROM-Ecke Slimkat - viele Einstellungen und viel Schwarz

Security: Smarthomes, offen wie Scheunentore
Security
Smarthomes, offen wie Scheunentore
  1. Software-Plattform Bosch und Cisco gründen Joint Venture für Smart Home
  2. Pantelligent Die funkende Bratpfanne
  3. Smarthome Das intelligente Haus wird nie fertig

    •  / 
    Zum Artikel