GPL alatt a Skype titkosított beszélgetéseket "megcsapolni" képes trójai kódja

Egy svájci fejlesztő Megapanzer nevű weboldalán publikálta annak a programnak a forráskódját, amely képes az encrypted Skype beszélgetések megcsapolására. A kód trójai formájában juttatható az áldozat gépére.

0

A szerző szerint a sikeresen injektált trójai ráakaszkodik az aktív Skype processzekre, rögzíti beszélgetéseket és feltölti azokat mp3-ban egy külső szerverre. A malware a dropzone-tól fogad el utasításokat. A kiadott forráskód nem teljes. A szerző eltávolította belőle a plugin rendszert és a tűzfal megkerülő rutinokat. Ezeket majd egy másik tool részeként fogja publikálni. A stuff letölthető innen.

Hozzászólások

Ilyen bonyolultan megoldani ezt az egyszeru problemat... azert ez is muveszet. Egy DLL elegseges ennek a problemanak a megoldasahoz.

---
pontscho / fresh!mindworkz

Es igen. Ezzel a modszerrel felvehetsz barmilyenbeszelgetest. Mi a fene koze van ennek a skype-hoz? Ha ott vagy valaki gepen, bent vagy a szobajaban...

Nem olyan rég volt egy hír, miszerint a német rendőrség/nemzetbiztonság v. ilyesmi, nem tudta feltörni/megkerülni a skype titkosítását:)
azért lett volna erre nagy szükségük mert a bűnöző előszeretettel használták használják.

Namost, ha így lenne, azt nem verték volna nagydobra, de ha mégis...

Ha jól emlékszem, akkor a németek azt szerették volna, ha törvényileg kötelezik a skype "gyártóját" a lehallgatás lehetővé tételére.
Javítva: nem jól emlékeztem. Azt szereték volna, ha a törvény lehetővé teszi a német hatóságok számára, hogy az álampolgáraik számítógépére - azok tudta nélkül - audio loggert telepítsenek. (aka. vírus, féreg, vagy egyéb hasonló formában.)

Akkor most ez a cucc képes maga dekódolni a Skype kódolt beszélgetést, vagy hagyja hogy a Skype dekódolja és a már értelmes adatokat tömöríti mp3-ba?

Ötletes cucc, de az előtem szólónak volt igaza.
Nem a Skype-ot kell dekódolni, hanem a hangkárytára kerülő dekódolt stream-et kell "ellopni". Sokkal egyszerűbb :)

Már nem is tudom hol, de a GSM-et is törögetni akarják, meg ezt is, mi marad akkor szegény gonoszoknak? A bináris jelszóvédett torrentes m$ file-ok uc2-vel tömörítve? :) Vagy a Steganography ?