La rumeur monte, spéculation sur une porte d'accès cachée dans le logiciel de téléphonie par Internet Skype.
Le moins que l'on puisse dire est que ce logiciel Skype ne cesse de faire couler de l'encre. Depuis quelques années, cet outil qui permet de téléphoner via Internet à moindre coût, voir gratuitement, est considéré comme le grand Satan par un grand nombre de services spécialisés, les services secrets américains en tête, mais aussi les états Allemand [lire], Chinois [lire], Français [lire]... Pourquoi ? Skype propose de communiquer, en toute tranquillité. Les conversations sont chiffrées (256 bits AES), donc normalement impossible à retranscrire même si les paroles étaient interceptées.
Le 25 juin dernier s'est tenue une réunion presque comme les autres. Une table ronde avec des Fournisseurs d'Accès à Internet Autrichiens, des fonctionnaires et le régulateur Internet du pays. Mission, parler du théme "lawful interception of IP based services", bref la loi en charge des interceptions électroniques du pays.
Cette réunion a permis d'apprendre que les fonctionnaires du ministère de l'Intérieur autrichien n'avaient aucun mal pour écouter les conversations passant par Skype. Des propos confirmés par l'équipe de Heise. De son côté, Skype a refusé de donner une réponse détaillée au sujet de cette possibilité d'écoute. Car si intercepter ne semble pas bien compliqué, retranscrire en clair semble être une autre paire de manche. Seule une backdoor et l'accès à la clé de chiffrement/déchiffrement permettraient d'écouter, en clair, les propos. La réponse du porte-parole du service de presse de la filiale eBay a été laconiquement brève "Skype ne commente pas cette spéculation. Skype n'a aucun commentaire de plus à faire". De son côté, le porte-parole de ministère de l'Intérieur, Rudolf Gollia, a refusé de commenter cette potentialité d'écoute. Fermer le ban !
Cette réunion ne recevait que des "chemises blanches" de divers Ministères, avocats et des FAIs du Pays. Pas de techniciens, ni de petites mains douées en électroniques. De quoi faire gonfler la rumeur autour de Skype et espérer ainsi, peut-être, que les utilisateurs se rabattent sur un outil plus facile à manipuler. Depuis quelques semaines, une rumeur fait état de l'existence d'un petit logiciel capable d'écouter les conversations Skype. L'outil est commercialisé, semble-t-il, aux Ministères intérressés. Alors ? Porte cachée ou pas ? Skype n'a jamais voulu révéler les détails de son protocole.
Les autrichiens vont, en tout cas, s'amuser avec cette nouvelle loi. Chaque internaute, chaque connexion sera en ligne directe avec le Ministère de l'Intérieur. Les fonctionnaires ont intérêts à bien configurer la recherche par mot clé, sinon ça risque de rapidement devenir l'enfer pour traiter les données. Lors de cette réunion, il a été demandé aux représentants des ISPs une "solution industrielle" pour accéder aux données circulant sur la toile du pays. Il a été demandé aux FAIs de permettre au Ministère de l'Intérieur d'installer des ponts et des ordinateurs (sous Linux) dans leurs centres. Des machines utilisées pour copier et filtrer les données. Des informations qui seraient ensuite envoyées au Ministère de l'Intérieur via une connexion cryptée, chiffrée. Pour faciliter cette filtration, il a été demandé aux FAIs d'allouer des adresses IP fixes aux clients "monitorés", bref espionnés.
Les personnes qui ont une IP fixe, autrichiennes ou non, vont pouvoir regarder leur petit modem d'un oeil... nouveau ! (Metabaron)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]