Skype und die Sicherheit
Willkommen: Besucher   Login |  Registrieren |  neue Artikel |  Alle Artikel |  Impressum |                     

ArtikelVerzeichnis 0AM.de » Artikel » Computer » Computer 9 » Skype und die Sicherheit

Skype und die Sicherheit

Ads

Skype hat in den letzten Jahren mehr und mehr an Bedeutung gewonnen, viele User nutzen die kostenlose Software völlig unbedarft. Verantwortlich für die Verbreitung ist wohl die Tatsache, dass der Voice-over-IP-Dienst Skype schnell zu installieren ist und sich fast immer einen Weg durch die bestehende Firewall sucht. Genau dieser Umstand löst aber immer wieder Diskussionen aus, wie sicher Skype ist, oder ob durch Skype evtl. eine Sicherheitslücke entsteht.

Durch die Skype-API ist es beispielsweise für externe Programme möglich, auf die Funktionalitäten des Skype-Clients und Teile des Netzwerkes zuzugreifen. Beispiel für eine solche Nutzung der API ist der SAM-Anrufbeantworter. Neben dem Telefonieren bietet Skype auch die Möglichkeit des Instant-Messaging, wobei auch Chats mit mehreren Teilnehmern möglich sind und Dateien übertragen werden können.

Da es sich beim VoIP-Protokoll von Skype um eine proprietäre Eigenentwicklung handelt und der Hersteller die genaue Funktionsweise des Clients nicht offen gelegt hat, bleibt die Frage, was Skype sonst noch so alles kann und welche Risiken der Einsatz etwa im Unternehmensfeld mit sich bringt.

Seit langem gibt es Versuche, die Arbeitsweise von Skype zu analysieren. Im Jahr 2004 lieferte die Universität Columbia erste Erkenntnisse, hier wurde aber hauptsächlich der Netzwerkverkehr untersucht. Philippe Biondi und Fabrice Desclaux von EADS haben vor einiger Zeit auf der Black-Hat-Konferenz nachgelegt und ihre Erkenntnisse zur Arbeitsweise des Clients veröffentlicht.

Die beiden fanden heraus, dass der Hersteller großen Aufwand betreibt, um das Reverse Engineering seiner Software zu verhindern. Offensichtlich  erkennt der Skype-Client, ob er in einem Debugger läuft und ändert daraufhin sein Laufzeitverhalten, indem er andere Register und Speicherbereiche nutzt. Teile des Codes sind sogar verschlüsselt und werden erst zur Laufzeit ausgepackt. Die Veröffentlichung "Silver Needle in the Skype" der beiden EADS-Wissenschaftler zeigt, wie es möglich ist, Skype zu überlisten, um es trotzdem zu analysieren.

Weiter ist es den beiden gelungen, die Art der Datenverschlüsselung, die Berechnung des Keys sowie die Authentifizierung von Skype herauszufinden. Ein Teil ihres Vortrags zeigt sogar die prinzipielle Möglichkeit auf, manipulierte Supernodes ins Netz zu bringen, um VoIP-Verkehr umzuleiten und zu belauschen.

Skype muss als nicht abhörsicher angesehen werden. Zwar gibt Skype die Verschlüsselung bei direkten Gesprächen zwischen Benutzern an, was sowohl für Kriminelle als auch für Strafverfolgungsbehörden Probleme schafft, jedoch wollte ein Sprecher von Skype in einem Interview eine grundsätzliche Abhörmöglichkeit nicht ausschließen. Kurt Sauer, Leiter der Sicherheitsabteilung von Skype, antwortete ausweichend auf die durch ZDNet gestellte Frage, ob Skype die Gespräche abhören könne: „Wir stellen eine sichere Kommunikationsmöglichkeit zur Verfügung. Ich werde Ihnen nicht sagen, ob wir dabei zuhören können oder nicht.“ Die Implementierung eines Textfilters in China deutet ebenfalls auf diese Möglichkeit hin.

Im Jahr 2008 wurde bekannt, dass die österreichischen Behörden Skype abhören können.

Die europäische Behörde zur Koordinierung grenzüberschreitender Strafermittlung (Eurojust) warf Skype 2009 vor, das Abhören von VoIP-Telefonaten durch ein Verschlüsselungssystem zu verhindern. Dieser Vorwurf wurde zurückgenommen, als Skype seine Zusammenarbeit anbot.

Wie sieht es in Ihrem Unternehmen aus?

Ich berate Sie gerne zu diesen Themen.

Matthias Walter

EDV-Sachverständiger und Datenschutzbeauftragter

tec4net IT-Solutions

Flunkgasse 22

81245 München

 

http://www.tec4net.com

info@tec4net.com

 

-------------------------------------------------------------------------------------------------------------------------

Quellen:

 

Vortrag von Philippe Biondi und Fabrice Desclaux
http://www.secdev.org/conf/skype_BHEU06.handout.pdf

 

Erkenntnisse zum Skype Protokoll der Universität Columbia
http://www1.cs.columbia.edu/~library/TR-repository/reports/reports-2004/cucs-039-04.pdf

 

Telefonieren übers Internet (zdnet)
http://www.zdnet.de/mobiles_internet_drahtloses_arbeiten_telefonieren_uebers_internet_wie_sicher_ist_skype_wirklich_story-39001620-39151472-3.htm

 

Backdoor für österreichische Behörden
http://www.heise.de/security/Spekulationen-um-Backdoor-in-Skype--/news/meldung/113281

 

EU-Strafermittler nehmen Vorwürfe gegen Skype zurück
http://www.heise.de/newsticker/EU-Strafermittler-nehmen-Vorwuerfe-gegen-Skype-zurueck--/meldung/133731




Diese Seite über "Skype und die Sicherheit" drucken

Social Bookmarks wong it  del.icio.us  Furl  webnews  yigg it   seoigg   www.h00ligan.de  xixxi.de 

Social Sites Teilen

Links

Weitere Artikel in dieser Kategorie
 » Hardware im Computer Shop ei...
    von Blank am 16.09.2010
 » Netzwerk Sniffing mit Wireshark
    von tec4net am 08.09.2010
 » Einen Softwareexperten als F...
    von Blank am 18.09.2010
 » Sicherheit und Datenschutz i...
    von tec4net am 08.09.2010
 » Skype und die Sicherheit
    von tec4net am 08.09.2010
 » Wie Sie ihre System-Registri...
    von anjanjager am 12.10.2010
 » Panel-PCs für die Industrie
    von Blank am 23.10.2010
 » Druckerpatronen - kompatibel...
    von Druckerpatronen am 23.10.2010
 » Das Bedienungskonzept von MS...
    von Larsi am 26.10.2010
 » PDF-Format ins EPub-Format u...
    von anjanjager am 15.11.2010
 » Help Desk Software
    von Blank am 15.11.2010
 » Wie Sie ihre System-Registri...
    von anjanjager am 13.11.2010
 » Computer und PC Systeme onli...
    von Blank am 18.11.2010
 » Chipkarten-Leser für elektro...
    von Blank am 25.11.2010
 » Computer für Senioren und be...
    von petelka am 25.11.2010
 » Snagit 10 - Ein fantastische...
    von anjanjager am 26.11.2010
 » Ist Camtasia Studio 7 zur St...
    von anjanjager am 29.11.2010
 » PDF-XChange PRO lässt alles ...
    von anjanjager am 29.11.2010
 » Toner für Ihren Laserdrucker
    von biancabul am 02.12.2010
 » Lohnen sich Paidmailers noch?
    von mikey01 am 21.12.2010
 » Der Fax-Versand über Compute...
    von AGerhard am 28.12.2010
 » Antivirensoftware ist ein un...
    von anjanjager am 07.01.2011
 » Computer Hardware kauft man ...
    von sergejschink am 04.02.2011
 » Backup Exec 2010 - der siche...
    von fnold am 08.02.2011
 » Höchstbewertung für Lessino.de
    von Larsi am 25.02.2011
 » Helpdesk Software schafft Ar...
    von Blank am 05.03.2011
 » USB-Sticks - Sie suchen? Wir...
    von giffits.de am 09.03.2011
 » Multifunktionssysteme auch f...
    von Naturelle am 18.03.2011
 » Data Recovery auf dem Mac - ...
    von anjanjager am 28.03.2011
 » Besser gebraucht? Spricht et...
    von Anny am 01.04.2011
 » Sicher im Netz
    von s1ck am 12.04.2011
 » Das Ebook - ein Import aus A...
    von scotti am 08.04.2011
 » Kassensoftware macht das Leb...
    von Avent am 08.04.2011
 » ERP Systeme erleichtern den ...
    von mende am 02.05.2011
 » Der Drucker hat die Verfielf...
    von WM72 am 06.05.2011
 » Schrott - Tablet-PC von Jay-...
    von ArtikelNews am 01.06.2011
 » Leistungsfähige CRM-Software...
    von Sabine Holzmann am 12.06.2011
 » Piwik - Eine echte Google An...
    von telelino am 15.07.2011
 » Keylogger - Ein Spion mit re...
    von anjanjager am 22.07.2011
 » Computer Modding und seine Fans
    von Alexa588 am 26.07.2011
 » Vorteile von DELL
    von Gutscheincode am 26.07.2011
 » Eine Laptoptasche kann auch ...
    von MaxTrix-js am 02.08.2011
 » Lookeen Backup Manager - Die...
    von Axonic am 02.08.2011
 » CRM Produkte der TecArt Group
    von Wootimes am 25.08.2011
 » Der iPod Touch - Das Kultger...
    von thombauer am 18.09.2011
 » Die Masse der Onlinegames fl...
    von Socialgames am 28.09.2011
 » Das Kindle 3G - Die Evolutio...
    von tony72 am 27.09.2011
 » Infos zum Usenet
    von nancydancy am 26.09.2011
 » Wie repariert man Outlook ps...
    von anjanjager am 29.09.2011
 » Treiber aktualisieren - Prob...
    von anjanjager am 04.10.2011



Weitere Tipps und Informationen über unser Artikelverzeichnis gibt es hier. Die Sitemap listet alle Artikel im 0AM.de Artikelverzeichnis.

Im 0AM.de Artikelverzeichnis werden interessante Projekte im Rahmen eines Artikels vorgestellt, wie hier der Artikel über
`Skype und die Sicherheit`, auch Sie können hier Autor werden und einen Artikel veröffentlichen lassen.