image

Skype overweegt juridische stappen tegen hacker

zaterdag 10 juli 2010, 13:30 door Redactie, 6 reacties

De hacker die de encryptie van Skype deels kraakte, wordt mogelijk door de VoIP-aanbieder aangeklaagd. Onderzoeker Sean O'Neil ontdekte een manier om het RC4 encryptie algoritme van Skype te emuleren. Het compressie algoritme lekte een aantal maanden geleden al en wordt sindsdien door spammers misbruikt.

"Aangezien het misbruikt wordt, is het mijn verantwoordelijkheid om ervoor te zorgen dat alle IT-security consultants er toegang toe hebben, zodat ze het inspecteren van Skype-verkeer aan hun firewall, anti-virus en IDS software kunnen toevoegen", aldus een reactie van O'Neil op techsite TechCrunch. "Ik had gehoopt het te verkopen, maar aangezien het in handen van criminelen is gekomen, heb ik geen andere keuze dan het gratis weg te geven. Toch hoop ik dat mensen fatsoenlijk genoeg zijn om naar mij voor een commerciële licentie te komen, aangezien ik geen gierigaard ben."

Stappen
Volgens Skype helpt het werk van O'Neil spammers bij het belagen van gebruikers. "En we overwegen dan ook juridische stappen." De VoIP-aanbieder zegt het verlangen van mensen te begrijpen om de Skype protocollen te reverse engineeren, om zo de veiligheid te verbeteren. "Maar het werk van dit individu laat duidelijk het tegenovergestelde zien."

Het blog van O'Neil is nog altijd offline, maar hij zegt dat hij het compressie algoritme, inclusief details om het Skype-verkeer te ontsleutelen en te inspecteren, tijdens het Chaos Communication Congress (27C3) in Berlijn zal publiceren.

Reacties (6)
10-07-2010, 18:27 door nicolaasjan
Het blog is inmiddels weer online!
http://www.enrupt.com/
10-07-2010, 19:34 door Anoniem
Juridische stappen ivm een wiskundig algoritme ...

Seriously ? ......

Ik wil graag even een patentje op de + - / * operatoren ....

Dwaze monopoliezwijnen ....

Waar is verbetering voor verbetering naartoe ?
Idpv verbetering om een nieuwe lading licentie's te kunnen verkopen.


My 2C
11-07-2010, 14:16 door [Account Verwijderd]
[Verwijderd]
12-07-2010, 08:55 door Skizmo
Door Anoniem: Juridische stappen ivm een wiskundig algoritme ...
Seriously ? ......

Ik wil graag even een patentje op de + - / * operatoren ....

Dwaze monopoliezwijnen ....

Waar is verbetering voor verbetering naartoe ?
Idpv verbetering om een nieuwe lading licentie's te kunnen verkopen.

Het is toch ook verboden om DRM e.d. te kraken... is toch ook alleen maar wiskunde.
12-07-2010, 10:14 door Dev_Null
Geef die man een baan als security expert by Skype!
12-07-2010, 14:41 door Anoniem
Het is toch ook verboden om DRM e.d. te kraken... is toch ook alleen maar wiskunde.

Alle software is wiskunde, het zijn allemaal opeenvolgingen van 0'en en 1'tjes die worden geinterpreteerd en verwerkt door andere logische wiskundige operatoren.

Voor zover ik weet is het kraken van DRM alleen verboden in de VS ? (DMCA)
Thuiskopie is nog altijd geldig in nederland, niet ?
Niet 100% zeker van, maar er staat me zoiets bij.
Als de thuiskopie wettelijk mogelijk is perkt de DRM jouw vrijheden in en mag je dat ding dus omzeilen?


Maar ik denk dat hier vooral onderscheid gemaakt word tussen de software en de communicatie-protocollen en/of data-formaten, zeg maar gewoon allee externe interfaces.

Dat ik je software niet mag kopieren, of overnemen, tot daar aan toe, maar waarom zou het voor mij verboden zijn jouw data-formaat te reverse engineren en een adaptor voor mijn software te voorzien ?
(denk bv aan open office die .doc of .docx formaat zou ondersteunen)
Waarom zou ik geen stuk software mogen maken dat overweg kan met de msn protocollen zodat je keuze hebt tussen Ms Msn en mijn eigen kleine clientje (denk bitblee, amsn, ....).

PS : IANAL
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.