Le fait que Skype utilise son propre protocole lui a valu l’interdiction d’accéder au réseau Renater. En effet, le protocole de Skype est basé sur une technologie P2P, ce protocole n’a que faire des NAT et autres firewalls qui pourraient gêner une communication, les utilisateurs n’en ayant pas relayent même vos communications ! C’est notamment pour cette raison que Skype a été interdit sur le réseau universitaire et de recherche.
Lors de l’utilisation du logiciel, vous remarquerez un petit cadenas en bas à droite des fenêtres, ce cadenas vous indique que la communication est cryptée. Toutefois, différents niveaux de cryptage sont utilisés suivant votre utilisation; la méthode de cryptage est RSA dans tous les cas :
- Mise en relation avec un contact ( échange des clés publiques ) : 1536 bits ( 2048 bits dans le cas où vous avez souscrit à n’importe quel service payant de Skype )
- Conférence vocale : 256 bits
D’après les auteurs de Skype, celui-ci ne craint pas les attaques du type
MITM et
Replay. Toutefois, on peut effectivement se poser la question de la réelle sécurité des communications…
Nous avons ainsi remarqué que les communications ne sont jamais de point à point : c'est-à-dire qu’il y aura toujours au moins une machine intermédiaire entre votre ordinateur et celui de votre contact au cours d’une communication. On comprend vite pourquoi cela pose des problèmes de sécurité !
TCP ViewDe plus, pour passer au travers des NAT et autres pare-feux, Skype utilise en fait les ports 80 et 443 en UDP qui sont normalement utilisés par votre navigateur Internet. Le premier concerne le protocole HTTP et le second le protocole HTTPS. On comprend mieux comment Skype n’est pas bloqué : en effet, ces ports sont la plupart du temps ouverts dans les firewalls et plutôt bien redirigés sans aucune intervention sur les systèmes NAT.
Il semble également que Skype s’accommode très bien du firewall de Windows XP puisqu'il ouvre des ports et s’attribue même des accès dans ce dernier !
Normalement, Skype n’utilise pas « par défaut » les ports 80 / UDP et 443 / UDP, il s’attribue en effet automatiquement et de façon aléatoire un port : ce port est affiché dans les options de connexion, vous permettant ainsi de rediriger ce port dans votre système de routage. Car lorsque Skype est « contraint » d’utiliser les ports normalement réservés aux protocoles HTTP et HTTPS, cela le ralentit considérablement : les transferts de fichiers sont alors bridés volontairement à 1 Ko /sec !