[ninux-not-wireless] [NEWS] Skype non è più inintercettabile

LuX lux at ninux.org
Sun Jul 29 10:05:34 CEST 2012


Il giorno 29/lug/2012, alle ore 09:44, Pierluigi Checchi <p.checchi at ieee.org> ha scritto:

> Veramente Skype è intercettabile da almeno 5/6 anni.
> Semplicemente venivano creati dei supernodi ad-hoc per spillare le chiamate ed il traffico chat interessante. Questa è una procedura piuttosto conosciuta e l'ho vista in qualche caso confermata ufficialmente.
> Dopo l'acquisizione di Microsoft, i supernodi (utenti privati con IP pubblico) sostanzialmente non esistono più, ovvero vengono gestiti su datacenter Microsoft per garantire maggiore affidabilità all'infrastruttura. Questo rende naturalmente l'intercettabilità ancora più semplice.

Vero.
Per completezza, aggiungo che il problema dell'intercettazione con quel metodo era una mezza-soluzione perché l'intercettatore non aveva il potere assoluto di decidere a priori *chi* intercettare. 
L'intercettazione era, per così dire, "limitata" alle conversazioni che accidentalmente transitavano sul proprio supernodo.
Ad essere proprio PIGNOLI, sarebbe più corretto dire a quelle *porzioni* di comunicazione, perché non c'era garanzia di completezza.
Insomma, un'intercettazione con questi paletti era qualcosa di poco appetibile per chi è abituato a certi standard.
Per cui, il passo successivo era di togliere di torno questa fastidiosa distribuzione a favore della centralizzazione.

Tutto là,
Tutto là. 

: )


PS: Per i più curiosi, posso cercare (e ripubblicare) il paper di due ricercatori che all'epoca fecero una disamina dettagliata (tramite R.E.) del protocollo al fine di permettere l'analisi del traffico che passava nel proprio supernode.

--
LuX


More information about the Not-wireless mailing list