Actualité

 

Espionnage: portes cachées dans Skype ?

Publié le 29-07-2008 à 12:23:45 dans le thème Terrorisme

Pays : Autriche - Auteur : Damien Bancal


Pub : Tous les logiciels anti-spam gratuits disponibles sur Internet


Note des lecteurs: 2.7/5

La rumeur monte, spéculation sur une porte d'accès cachée dans le logiciel de téléphonie par Internet Skype.

Le moins que l'on puisse dire est que ce logiciel Skype ne cesse de faire couler de l'encre. Depuis quelques années, cet outil qui permet de téléphoner via Internet à moindre coût, voir gratuitement, est considéré comme le grand Satan par un grand nombre de services spécialisés, les services secrets américains en tête, mais aussi les états Allemand [lire], Chinois [lire], Français [lire]... Pourquoi ? Skype propose de communiquer, en toute tranquillité. Les conversations sont chiffrées (256 bits AES), donc normalement impossible à retranscrire même si les paroles étaient interceptées.

Le 25 juin dernier s'est tenue une réunion presque comme les autres. Une table ronde avec des Fournisseurs d'Accès à Internet Autrichiens, des fonctionnaires et le régulateur Internet du pays. Mission, parler du théme "lawful interception of IP based services", bref la loi en charge des interceptions électroniques du pays.

Cette réunion a permis d'apprendre que les fonctionnaires du ministère de l'Intérieur autrichien n'avaient aucun mal pour écouter les conversations passant par Skype. Des propos confirmés par l'équipe de Heise. De son côté, Skype a refusé de donner une réponse détaillée au sujet de cette possibilité d'écoute. Car si intercepter ne semble pas bien compliqué, retranscrire en clair semble être une autre paire de manche. Seule une backdoor et l'accès à la clé de chiffrement/déchiffrement permettraient d'écouter, en clair, les propos. La réponse du porte-parole du service de presse de la filiale eBay a été laconiquement brève "Skype ne commente pas cette spéculation. Skype n'a aucun commentaire de plus à faire". De son côté, le porte-parole de ministère de l'Intérieur, Rudolf Gollia, a refusé de commenter cette potentialité d'écoute. Fermer le ban !

Cette réunion ne recevait que des "chemises blanches" de divers Ministères, avocats et des FAIs du Pays. Pas de techniciens, ni de petites mains douées en électroniques. De quoi faire gonfler la rumeur autour de Skype et espérer ainsi, peut-être, que les utilisateurs se rabattent sur un outil plus facile à manipuler. Depuis quelques semaines, une rumeur fait état de l'existence d'un petit logiciel capable d'écouter les conversations Skype. L'outil est commercialisé, semble-t-il, aux Ministères intérressés. Alors ? Porte cachée ou pas ? Skype n'a jamais voulu révéler les détails de son protocole.

Les autrichiens vont, en tout cas, s'amuser avec cette nouvelle loi. Chaque internaute, chaque connexion sera en ligne directe avec le Ministère de l'Intérieur. Les fonctionnaires ont intérêts à bien configurer la recherche par mot clé, sinon ça risque de rapidement devenir l'enfer pour traiter les données. Lors de cette réunion, il a été demandé aux représentants des ISPs une "solution industrielle" pour accéder aux données circulant sur la toile du pays. Il a été demandé aux FAIs de permettre au Ministère de l'Intérieur d'installer des ponts et des ordinateurs (sous Linux) dans leurs centres. Des machines utilisées pour copier et filtrer les données. Des informations qui seraient ensuite envoyées au Ministère de l'Intérieur via une connexion cryptée, chiffrée. Pour faciliter cette filtration, il a été demandé aux FAIs d'allouer des adresses IP fixes aux clients "monitorés", bref espionnés.

Les personnes qui ont une IP fixe, autrichiennes ou non, vont pouvoir regarder leur petit modem d'un oeil... nouveau ! (Metabaron)

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Terrorisme

La gestion de l´eau d´une ville américaine piratée

Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.

Charlie Hebdo piraté et incendié

Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.

Logiciel espion made in Police

Un logiciel espion utilisé par la police Allemande découvert et décortiqué.

Votre machine mise en location par des pirates ?

Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.

Le gouvernement indien menacé par un pirate

Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.

La SACEM Allemande piratée

INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.

Nouvelle menace pour Wikileaks

Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.

Byzantine Hades : le phishing à la Chinoise

La Chine aurait attaqué les USA à grands coups de phishing.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA