Ägypten: Geheimdienst hörte Kommunikation mit Skype ab

Aktivisten der Demokratiebewegung in Ägypten hatten fälschlicherweise geglaubt, dass ihre Kommunikation mit Skype wegen der Verschlüsselung des Dienstes sicher sei – die jetzt gefundenen Abhörprotokolle des Geheimdienstes Amn Al Dowla zeigen ihren Irrtum, berichtet das Wall Street Journal(öffnet im neuen Fenster) aus der Demokratiebewegung. Skype verwendet AES-256 und mehrere Varianten der Streamverschlüsselung RC4, was aber mit einem Trick zu umgehen ist.
In einem internen Memo der Geheimdienstabteilung Electronic Penetration Department wurde eine Unterhaltung aufgezeichnet, in der einer der Aktiven erklärt, wie wichtig es sei, Skype zu nutzen, "weil es online nicht mit Sicherheitsausrüstung angegriffen werden" könne. In dem Geheimdienstmemo heißt es: "Das Skype-Kommunikationssystem gilt als eine sichere und verschlüsselte Form der Internetkommunikation, auf die die meisten extremistischen Gruppen zurückgreifen, um untereinander zu kommunizieren."
Im März 2011 war es der Aufstandsbewegung gelungen, in das Amn-Al-Dowla-Hauptquartier einzudringen. Der 26-jährige Basem Fathi fand dabei Dateien, die belegen, dass seine gesamte private Kommunikation dort aufgezeichnet wurde. Der ägyptische Geheimdienst nutzte dabei die Software Finspy des britischen Herstellers Gamma International, die den Audiostream eines Computers direkt aus dem Kopfhörer und dem Mikrofon ausliest.
Adrian Asher, Chief Information Security Officer bei Skype, sagte dem Wall Street Journal, dass sein Unternehmen solche Angriffe nicht abwehren könne. "Wenn Sie fragen, ob wir Spyware daran hindern können, den Audiostream direkt aus dem Lautsprecher oder Mikrofon auszulesen, kann ich nur sagen: Nein, dagegen können wir nichts machen." Skype sei nicht als Produkt konzipiert, das Menschen vor staatlicher Überwachung schützt. "Wir schaffen hier kein Produkt für die Dissidenten dieser Welt" , sagte Asher. Er denke, dass die Nutzung durch Dissidenten ein günstiger Nebeneffekt sei, könne aber keinerlei Zusicherungen für Abhörsicherheit geben.



