Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

A propos de Skype et de la sécurisation des communications

7 réponses
Avatar
Eric Grambier
Bonjour,

A propos de la polémique sur Skype et des côtés obscurs du produit du
fait de ses nombreuses couches et autres protocoles j'aurais aimé
savoir, s'il vous plaît :

1- existe-t-il un logiciel qui permettrait de chiffrer avec un moyen sûr
(type PGP) la voix avant que celle-ci ne soit traitée par Skype et que
le message soit déchiffré à l'arrivée après Skype.
En bref pour faire simple que Skype ne fasse transiter finalement qu'un
message incompréhensible et indéchiffrable ce qui permettrait de
sécuriser le transport de la voix ?

2- Les conversations produites pas Skype sont-elles archivées par les
FSI dans le cadre légal qui les obligent à archiver les connexions et
autres infos ?

3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?

Merci d'avance pour vos réponses à ce sujet.

Eric

7 réponses

Avatar
A. Caspis
Eric Grambier writes:
3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?


La police dispose de procédures pour écouter une ligne classique
à peu de frais. Pour Skype, si on suppose que le protocope et
l'implémentation sont sûrs, c'est certainement plus coûteux
(attaque ciblée pour injecter un spyware sur le PC, etc).
Donc il n'est pas absurde d'imaginer que la police aimerait
interdire Skype pour se simplifier la vie et faire faire des
économies aux contribuables.

MAIS si Skype n'est pas sûr (et vu la nouveauté et l'opacité du
truc, on peut s'inquiéter), alors des écoutes massives et
automatisées à l'échelle mondiale sont peut-être possibles,
non seulement pour la police, mais aussi pour n'importe quel
pirate désoeuvré ou service de renseignements étranger.

Par ailleurs quiconque contrôle la société Skype peut
trivialement faire des écoutes: ce n'est pas bien difficile de
déguiser une backdoor en bug dans un upgrade automatique du
logiciel client. Or Ebay a la réputation de collaborer avec
enthousiasme avec les services américains.
http://research.yale.edu/lawmeme/modules.php?name=News&file=article&sidÂ’5
Evidemment ce raisonnement s'applique aussi à Microsoft.
Vous avez toujours envie de téléphoner avec votre PC ?

AC

Avatar
Jacques Caron
Salut,

On Fri, 07 Oct 2005 13:06:06 +0200, Eric Grambier
wrote:

1- existe-t-il un logiciel qui permettrait de chiffrer avec un moyen sûr
(type PGP) la voix avant que celle-ci ne soit traitée par Skype et que
le message soit déchiffré à l'arrivée après Skype.
En bref pour faire simple que Skype ne fasse transiter finalement qu'un
message incompréhensible et indéchiffrable ce qui permettrait de
sécuriser le transport de la voix ?


Pas que je sache... Skype effectue lui-même un chiffrement/déchiffrement,
mais comme les algos de compression audio utilisés sont très probablement
à pertes (lossy), il me semble assez difficile de chiffrer le flux audio
entrant, ou plutôt de le déchiffrer quand il ressort. Le chiffrement
devrait avoir lieu entre la compression et la transmission. C'est ce que
fait Skype, mais je ne pense pas qu'il soit possible de le faire soi-même.

2- Les conversations produites pas Skype sont-elles archivées par les
FSI dans le cadre légal qui les obligent à archiver les connexions et
autres infos ?


Il n'y a pas d'obligation d'archiver des conversations, uniquement leur
existence (i.e. qui a appelé qui d'autre à quelle heure), et dans le cas
présent le seul concerné (et le seul capable techniquement de le faire)
c'est Skype. Le font-ils, ne le font-ils pas, no sé.

3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?


C'est nettement plus compliqué pour eux tant que tu restes en PC-PC
surtout si la communication est chiffrée, et si en plus quand ça ne passe
pas par un point central, comme Skype dit faire. Mais je ne dis pas que ce
ne soit pas possible, surtout s'il n'y a pas de chiffrement, ou si le
chiffrement peut être décodé plus ou moins facilement, c'est juste plus
compliqué que ce dont ils ont l'habitude. Dès que ça touche le réseau
commuté classique (RTC) c'est trop facile :-)

Ceci dit, en France en tout cas (et dans la plupart des autres pays ça
doit être pareil), c'est au fournisseur du service téléphonique de fournir
les moyens aux forces de l'ordre de faire des écoutes sur demande des
autorités judiciaires.

Jacques.
--
Oxado http://www.oxado.com/

Avatar
Fred
Eric Grambier wrote:
Bonjour,

A propos de la polémique sur Skype et des côtés obscurs du produit du
fait de ses nombreuses couches et autres protocoles j'aurais aimé


J'imagine que ty es deja passe par la:
http://www.simson.net/ref/2005/OSI_Skype6.pdf

--
Frédéric

Avatar
Saphir
"Eric Grambier" a écrit dans le message de
news:4346567f$0$1721$
Bonjour,

A propos de la polémique sur Skype et des côtés obscurs du produit du
fait de ses nombreuses couches et autres protocoles j'aurais aimé
savoir, s'il vous plaît :

1- existe-t-il un logiciel qui permettrait de chiffrer avec un moyen sûr
(type PGP) la voix avant que celle-ci ne soit traitée par Skype et que
le message soit déchiffré à l'arrivée après Skype.
En bref pour faire simple que Skype ne fasse transiter finalement qu'un
message incompréhensible et indéchiffrable ce qui permettrait de
sécuriser le transport de la voix ?

2- Les conversations produites pas Skype sont-elles archivées par les
FSI dans le cadre légal qui les obligent à archiver les connexions et
autres infos ?

3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?

Merci d'avance pour vos réponses à ce sujet.

Eric



Info trouvée sur le site Spyworld concernant Skype

http://www.spyworld-actu.com/article.php3?id_articleƒ4

Avatar
Tibo
Saphir wrote:
"Eric Grambier" a écrit dans le message de
news:4346567f$0$1721$
Bonjour,

A propos de la polémique sur Skype et des côtés obscurs du produi t du
fait de ses nombreuses couches et autres protocoles j'aurais aimé
savoir, s'il vous plaît :

1- existe-t-il un logiciel qui permettrait de chiffrer avec un moyen s ûr
(type PGP) la voix avant que celle-ci ne soit traitée par Skype et que
le message soit déchiffré à l'arrivée après Skype.
En bref pour faire simple que Skype ne fasse transiter finalement qu'un
message incompréhensible et indéchiffrable ce qui permettrait de
sécuriser le transport de la voix ?

2- Les conversations produites pas Skype sont-elles archivées par les
FSI dans le cadre légal qui les obligent à archiver les connexions et
autres infos ?

3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?

Merci d'avance pour vos réponses à ce sujet.

Eric



Info trouvée sur le site Spyworld concernant Skype

http://www.spyworld-actu.com/article.php3?id_articleƒ4


Et la derniere en date ...

http://www.skype.com/security/files/2005-031%20security%20evaluation.pdf

Tibo.


Avatar
Nicob
On Thu, 27 Oct 2005 00:46:10 -0700, Tibo wrote:

Et la derniere en date ...
http://www.skype.com/security/files/2005-031%20security%20evaluation.pdf


Pourquoi s'attaquer à la couche de crypto si on peut directement attaquer
(au niveau OS) les machines utilisant Skype ?

http://www.skype.com/security/skype-sb-2005-02.html
http://www.skype.com/security/skype-sb-2005-03.html


Nicob

Avatar
Matrix
Mieux vaut utiliser un algorithme different
ou une ligne cryptée pour passer te appels importants
par exemple le telephone rouge ne passe pas par shype
par exemple ben laden en voie ses videos à al-jazeira
ceux qui sont derriere pour espionner skype auront toujours une longueur
d'avance pour toi

ok

"Tibo" a écrit dans le message de news:

Saphir wrote:
"Eric Grambier" a écrit dans le message de
news:4346567f$0$1721$
Bonjour,

A propos de la polémique sur Skype et des côtés obscurs du produit du
fait de ses nombreuses couches et autres protocoles j'aurais aimé
savoir, s'il vous plaît :

1- existe-t-il un logiciel qui permettrait de chiffrer avec un moyen sûr
(type PGP) la voix avant que celle-ci ne soit traitée par Skype et que
le message soit déchiffré à l'arrivée après Skype.
En bref pour faire simple que Skype ne fasse transiter finalement qu'un
message incompréhensible et indéchiffrable ce qui permettrait de
sécuriser le transport de la voix ?

2- Les conversations produites pas Skype sont-elles archivées par les
FSI dans le cadre légal qui les obligent à archiver les connexions et
autres infos ?

3- Un produit comme pose-t-il vraiment des problèmes d'écoute aux
services de police oud 'espionnage ou est-ce aussi simple que pour els
autres types de communication ?

Merci d'avance pour vos réponses à ce sujet.

Eric



Info trouvée sur le site Spyworld concernant Skype

http://www.spyworld-actu.com/article.php3?id_articleƒ4


Et la derniere en date ...

http://www.skype.com/security/files/2005-031%20security%20evaluation.pdf

Tibo.