Перейти к содержанию

Представлены результаты обратного инжиниринга метода шифрования Skype

Материал из Викиновостей, свободного источника новостей

9 июля 2010 года

Группа исследователей-криптографов, возглавляемая Sean O'Neill, автором алгоритма хеширования EnRUPT (Архивная копия от 20 марта 2012 на Wayback Machine), сообщила (Архивная копия от 10 июля 2010 на Wayback Machine) об успешном завершении обратного инжиниринга организации шифрования данных в протоколе Skype. Для шифрования передачи данных в Skype использовался модифицированный потоковый шифр RC4, реализацию которого удалось повторить и оформить в виде открытой библиотеки (Архивная копия от 14 марта 2021 на Wayback Machine). Детали, обнаруженные в ходе проведенной работы, обещают раскрыть в декабре на конференции Chaos Communication Congress.

Представленная библиотека может оказать помощь в создании независимых реализаций протокола Skype. По заявлению разработчиков для усложнения создания сторонних клиентов в Skype использовался модифицированный код генерации ключей для потокового шифра RC4. Насколько раскрытие метода шифрования может повлиять на безопасность передачи данных Skype пока не известно, исследование надежности генерации начального вектора и возможности перехвата ключей шифрования пока не завершено.

Источники


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Представлены результаты обратного инжиниринга метода шифрования Skype», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.