Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Byl Skype skutečně prolomen?

V tuzemských médiích se objevují zprávy o prolomení Skype. Jsou založeny na důvěryhodných zdrojích? Jaké důsledky by úspěšné prolomení mělo? Program Skype zakrývá své funkce nesmírně důkladně.

Ve čtvrtek 27. července se na hlavní stránce ihned.cz objevil článek Skype alternativně (prolomen), obdobně již dříve idnes.cz v Protokol Skype byl prolomen a mnohá další média, včetně zprávičky na Lupě, referovala o prolomení protokolu Skype.

Počátek všech těchto zpráv ale pochází z jediného zdroje, totiž z blogového článku Skype protocol has been cracked z 13. července, jehož autorem je Charlie Paglee.

Charlie Paglee v něm píše, že na svém klientu Skype přijal hovor (pro nás tajemného) přítele z Číny, který mu měl pravit, že nevolá ze Skype, ale z vlastního programu, který vznikl cracknutím. Hovor trpěl mírnou ozvěnou, po devíti minutách spadl, při zpětném volání však byl hlas krystalicky čistý. Následně mu protějšek zaslal screenshot obrazovky, kde je patrná IP adresa volaného a která „na sto procent“ souhlasila.

new skype call

Obrázek hypotetického alternativního klienta Skype (zřejmě vlevo)

Zbytek blogového článku se zabývá možnými dopady na trh Skype. Podle informací z Číny nemá nový klientský program podporovat režim supernodu, a tak se dle Pagleeho zhroutí nejen monopolní postavení Skype mezi klienty, ale je ohrožena sama stabilita sítě Skype.

Vzhledem k tomu, že jsem loni prováděl analýzu toků Skype, jsem k této původní blogové informaci skeptický. Prakticky totiž nepřináší žádný důkaz. Obrázek lze vyrobit ve Photoshopu nebo si vytvořit nějaké aplikační okno a „grabnout“ ho. Adresu IP protějšku lze zjistit analýzou paketového provozu vlastního klienta Skype při komunikaci. Od zjištění adresy IP ke cracku všech protokolů a vestavěných obran software je ovšem nesmírně daleko. Je tedy možné např.:

  • protějšek z Číny si z Charlieho Pagleeho vystřelil,
  • vystřelil si z nás Charlie Paglee s tím, že to později svede na protějšek.

Vzhledem k tomu, že účastníci Skype jsou apriori anonymní, je možné, že Charlie Paglee vůbec nezná volajícího osobně. Možná se jedná jen o virtuální přátelství.

Alternativně je představitelné, že nějaký software skutečně existuje, že se např. jedná o vcelku běžnou nadstavbu klienta Skype. Takový program může vyvolat hovor přes API, které je u Skype k dispozici pro integraci do třetích programů, jako jsou software typu CRM apod. Navíc by program mohl mít zakomponovány funkce typu kontroly síťové vrstvy (a la program typu NetLimiter), což je jedna z možností, jak Skype přimět k tomu, aby nesupernodoval.

Pravým účelem takového pozdvižení by pak mohlo např. být provést guerillovým blogovým marketingem antré připravovanému softwaru. Nebo také může jít o nedorozumění, přání otce myšlenky, špatnou angličtinu atp.

Do konce srpna by mělo být jasno, neboť tehdy plánují uvést onen zázračný produkt na trh.

Jiné důvody mé skepse pramení z toho, že tržně není příliš lukrativní se o alternativního ilegálního klienta Skype snažit. Skype má svou síť tak dokonale v rukou, že je v případě nouze schopen během pár měsíců kompletně nechat přejít hlavní uživatelskou bázi na novou verzi, ve které alternativce opět odstaví. Ve spirále inovací bude mít vždy jasně navrch.

Ani pád supernodů není příliš pravděpodobný. Již dnes existují prostředky, jak supernodování zabránit, nicméně uživatelé je nevyužívají. Je pak věrohodnější používat čínský program než (estonsko-)americký? Pochybuji.

Pokud by uživatelé skutečně přestali supernody tolerovat, má navíc Skype dnes již dostatek finančních prostředků na to, aby supernody nahradil svými vlastními prostředkujícími servery.

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

To všechno ovšem nic nemění na tom, že provoz Skype je z hlediska správce bezpečnosti nevyzpytatelný. Ale o tom všem jsem psal na Lupě právě před rokem v trojici článků (Skype – telefonování zadarmo, Skype – bezpečnost a soukromí (1.), Skype – bezpečnost a soukromí (2.)).

Od té doby vznikla např. zajímavá prezentace Silver Needle in the Skype [PDF, 3,1 MB] , která se zabývá zpětným inženýrstvím kódu programu Skype. To mělo částečné úspěchy, demonstruje však především dobře, jak hluboce jsou funkce Skype zakrývány (obfuscated). Autoři Skype vynaložili značný důvtip na zakrytí kódu i provozu, což mj. chrání i před cracky. Zajímavé jsou stránky 87–88/98 prezentace, které upozorňují na to, že při úspěšném cracknutí programu Skype a vnucení cracknuté verze uživatelům je možné unést část sítě (Dr. Evil Network) a tím především změnit toho, kdo je schopen potenciálně hovory odposlouchávat.

Anketa

Používali byste alternativu Skype?

       

Vojtěch Kment

Autor se několik let specializuje na Elektronický podpis v ČR aj. konzultace v oblasti počítačové bezpečnosti.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Ako zabrániť supernodování?
m@rcel 31. 7. 2006 08:06
Nový
├ 
Re: Ako zabrániť supernodování?
HK Maly 31. 7. 2006 08:21
Nový
│
└ 
Re: Ako zabrániť supernodování?
michaL 31. 7. 2006 08:50
Nový
│
 
├ 
Re: Ako zabrániť supernodování?
Spectre® 31. 7. 2006 08:53
Nový
│
 
│
└ 
Re: Ako zabrániť supernodování?
hkmaly 1. 8. 2006 07:48
Nový
│
 
└ 
Re: Ako zabrániť supernodování?
krakonoš 31. 7. 2006 09:17
Nový
│
 
 
├ 
Re: Ako zabrániť supernodování?
Flasi 31. 7. 2006 09:26
Nový
│
 
 
│
└ 
Re: Ako zabrániť supernodování?
Karel Kocourek 2. 8. 2006 09:35
Nový
│
 
 
│
 
└ 
Re: Ako zabrániť supernodování?
Flasi 2. 8. 2006 09:41
Nový
│
 
 
├ 
Re: Ako zabrániť supernodování?
michaL 31. 7. 2006 09:28
Nový
│
 
 
│
└ 
Re: Ako zabrániť supernodování?
krakonoš 1. 8. 2006 23:37
Nový
│
 
 
├ 
Re: Ako zabrániť supernodování?
J 31. 7. 2006 09:53
Nový
│
 
 
│
└ 
Re: Ako zabrániť supernodování?
JayBee 31. 7. 2006 10:37
Nový
│
 
 
│
 
└ 
Re: Ako zabrániť supernodování?
J 31. 7. 2006 11:23
Nový
│
 
 
│
 
 
└ 
Re: Ako zabrániť supernodování?
Flasi 31. 7. 2006 12:34
Nový
│
 
 
│
 
 
 
└ 
Re: Ako zabrániť supernodování?
RaStr 31. 7. 2006 13:29
Nový
│
 
 
│
 
 
 
 
├ 
Re: Ako zabrániť supernodování?
hkmaly 1. 8. 2006 07:49
Nový
│
 
 
│
 
 
 
 
│
└ 
Re: Ako zabrániť supernodování?
stn 2. 8. 2006 12:20
Nový
│
 
 
│
 
 
 
 
│
 
└ 
Re: Ako zabrániť supernodování?
HK Maly 2. 8. 2006 19:37
Nový
│
 
 
│
 
 
 
 
└ 
Re: Ako zabrániť supernodování?
:-) 3. 8. 2006 07:56
Nový
│
 
 
├ 
Re: Ako zabrániť supernodování?
Gilhad 31. 7. 2006 13:51
Nový
│
 
 
├ 
Re: Ako zabrániť supernodování?
happymaster23 31. 7. 2006 15:40
Nový
│
 
 
│
├ 
Re: Ako zabrániť supernodování?
J 1. 8. 2006 11:07
Nový
│
 
 
│
└ 
Re: Ako zabrániť supernodování?
krakonoš 1. 8. 2006 23:46
Nový
│
 
 
│
 
├ 
Re: Ako zabrániť supernodování?
Trautmberk 2. 8. 2006 08:23
Nový
│
 
 
│
 
├ 
Re: Ako zabrániť supernodování?
Flasi 2. 8. 2006 09:09
Nový
│
 
 
│
 
│
└ 
Re: Ako zabrániť supernodování?
Pavel Janoušek 2. 8. 2006 13:52
Nový
│
 
 
│
 
│
 
├ 
Re: Ako zabrániť supernodování?
Flasi 2. 8. 2006 14:12
Nový
│
 
 
│
 
│
 
└ 
Re: Ako zabrániť supernodování?
anonymní uživatel 5. 8. 2006 10:19
Nový
│
 
 
│
 
└ 
Re: Ako zabrániť supernodování?
lsde 21. 8. 2006 12:31
Nový
│
 
 
│
 
 
└ 
Re: Ako zabrániť supernodování?
hkmaly 21. 8. 2006 17:05
Nový
│
 
 
└ 
Re: Ako zabrániť supernodování?
Mysel 31. 7. 2006 17:30
Nový
├ 
Re: Ako zabrániť supernodování?
MasterCZ 1. 8. 2006 12:22
Nový
└ 
Skype protokol je zastaralý, supernody už dnes nejsou potřeba
Bredy 4. 8. 2006 16:29
Nový
Jde o svobodu
Tomáš 31. 7. 2006 10:16
Nový
Postavil autor článek na omylu?
M 31. 7. 2006 12:56
Nový
└ 
Re: Postavil autor článek na omylu?
Vojtěch Kment 31. 7. 2006 13:55
Nový
 
└ 
Re: Postavil autor článek na omylu?
M 31. 7. 2006 16:37
Nový
Screenshoty v JPEG
MaT 31. 7. 2006 13:28
Nový
└ 
Re: Screenshoty v JPEG
stoural 31. 7. 2006 13:32
Nový
 
└ 
Re: Screenshoty v JPEG
Tunseng 1. 8. 2006 14:48
Nový
 
 
└ 
Re: Screenshoty v JPEG
Pavel Ruzicka 3. 8. 2006 00:06
Nový
Alternativy na ubytu - chacha
anonymní uživatel 31. 7. 2006 13:52
Nový
└ 
Re: Alternativy na ubytu - chacha
J 31. 7. 2006 14:45
Nový
 
└ 
Re: Alternativy na ubytu - chacha
jj 1. 8. 2006 05:40
Nový
http://www.java-zdar ma.ic.cz
Hledany6 9. 8. 2006 15:24
Nový
http://www.java-zdar ma.ic.cz
Hledany6 9. 8. 2006 15:24
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem