Warum Skype nicht vertrauenswürdig und somit potentiell unsicher ist
October 12th, 2006
Eine Zusammenfassung laut der unten aufgeführten Untersuchungen:
- Es wird vom Hersteller die Untersuchung des Protokolls (Reverse Engineering) absichtlich erschwert (Verschlüsselung)
- Auch Programm Skype ist bewusst verschlüsselt, um die Untersuchung zu erschweren (Binary Protection)
- Das Protokoll ist proprietär und nicht offengelegt
- Es ist somit nicht nachvollziehbar, was Skype im Hintergund treibt (vorsätzliche Entstellung des Verkehrs -> Jam traffic)
- Der eigene Rechner dient als Server (Proxy) für andere (unbekannte) Nutzer. Umgekehrt fließen u.U. eigene Daten über Rechner Fremder
- Das Programm Bohrt eigenständig Löcher durch die Firewall (weshalb es auch so einfach zu installieren ist)
- Verschlüsselung im Programm nicht zugunsten der Privatsphäre der Anwender
- Abhören der Kommunikation durch Skype und durch andere “Dr. Evils” möglich
- Es gibt bekannte Sicherheitslücken (Stand März 2006), die Skype zum Absturz bringen können und dem Angreifer Zugriff auf das System gewähren (Exploits)
- Silver Needle in the Skype, Studie über das Netzprotokoll von Skype, European Aeronautic Defence And Space Command, P.Biondi und F. Desclaux
- Social Software mit dunkler Seite (besonders Abschnitt The Dark Side of the Skype-Hype)
- An Analysis of the Skype Peer-to-Peer Internet Telephony Protocol, University of Columbia (2004), S.A. Baset und H. Schulzrinne
- Skype unter die Lupe genommen, Heise News
- Skype liest BIOS aus, Heise News
