hackers extraem código de segurança do Skype

Segurança por obscuridade” é quando algo só é seguro porque depende de um segredo. Era a tática do Skype. O código que protege a confidencialidade das chamadas está incluso no programa, mas está de tal forma que fica difícil compreendê-lo, impedindo que alguém consiga espionar as chamadas pela rede. Dez anos depois, o código foi finalmente decifrado. Ainda não se sabe, porém, se será realmente possível grampear chamadas VoIP.



Código do Skype que protege chamadas sempre esteve incluso no
 programa, mas ninguém conseguia decifrá-lo.
O que impede que outras pessoas vejam os dados que trafegam na internet é a criptografia: embaralhar os dados de tal forma que apenas as partes envolvidas na conexão possam decifrá-los. E o Skype, para impedir que suas chamadas fossem “grampeadas” por outras pessoas na rede, inclui um sistema de criptografia. O problema é que os dois lados da conexão precisam conhecer a chave, e o Skype decidiu colocar o código dentro do próprio programa – o que é considerado um erro. Mesmo assim, hackers levaram uma década para conseguir extrair o código, possivelmente permitindo o grampo de chamadas VoIP.
O código completo usado pelo Skype está na web. Segundo o especialista que o publicou, o código havia vazado e, por isso, era justo que todos soubessem que a segurança do Skype havia sido quebrada. Se o fato continuasse sendo um conhecimento de poucos, eles poderiam tirar proveito disso enquanto usuários e empresas continuassem achando que estavam protegidos.
Nem tudo está perdido, é claro. O grampo de chamadas não está comprovado. Mesmo se ele for possível, é provável que apenas chamadas realizadas na mesma rede consigam ser grampeadas. Para quem usa o computador em casa e não tem uma rede sem fio insegura, isso significa que nada vai mudar. Na verdade, outros softwares de comunicação, como o MSN, nem oferecem semelhante segurança e alguns provedores de e-mail, menos ainda. Mesmo assim, o padrão de segurança em VoIP é mais elevado.
Por causa disso, há produtos no mercado que preenchem as lacunas deixadas por estas soluções. É o caso do Simp e do Off the Record Messaging.
A recomendação é simples: usar o software apenas em redes seguras. Uma nova versão do Skype com o erro solucionado deve ser lançada em breve. O pesquisador Sean O’Neill, que publicou o código, disse que iria dar mais informações na conferência Chaos Computer Congress (27C3), em Berlim, na Alemanha.

Postagens mais visitadas deste blog

Boa Sorte!

Sobre o Google - O que ele diz sobre "inrul, intitle, allintilte, allinurl" e o que outros dizem...