dockblog hamburg logo

Warum Skype nicht vertrauenswürdig und somit potentiell unsicher ist

October 12th, 2006
Eine Zusammenfassung laut der unten aufgeführten Untersuchungen:
  • Es wird vom Hersteller die Untersuchung des Protokolls (Reverse Engineering) absichtlich erschwert (Verschlüsselung)
  • Auch Programm Skype ist bewusst verschlüsselt, um die Untersuchung zu erschweren (Binary Protection)
  • Das Protokoll ist proprietär und nicht offengelegt
  • Es ist somit nicht nachvollziehbar, was Skype im Hintergund treibt (vorsätzliche Entstellung des Verkehrs -> Jam traffic)
  • Der eigene Rechner dient als Server (Proxy) für andere (unbekannte) Nutzer. Umgekehrt fließen u.U. eigene Daten über Rechner Fremder
  • Das Programm Bohrt eigenständig Löcher durch die Firewall (weshalb es auch so einfach zu installieren ist)
  • Verschlüsselung im Programm nicht zugunsten der Privatsphäre der Anwender
  • Abhören der Kommunikation durch Skype und durch andere “Dr. Evils” möglich
  • Es gibt bekannte Sicherheitslücken (Stand März 2006), die Skype zum Absturz bringen können und dem Angreifer Zugriff auf das System gewähren (Exploits)
Siehe auch: