1 2 3 4 5 6

¿Es la policía alemana responsable de un troyano para Skype-

ComputerWorld 29-Ene-2008

La policía alemana contrató a una compañía para crear troyanos capaces de capturar el tráfico del popular software Skype (voz sobre IP), según documentos que fueron filtrados.

Es difícil verificar la autenticidad de los dos documentos escaneados que aparecen en el sitio Wikileaks, pero uno describe a una empresa llamada "Digitask" a la cual se le habría solicitado crear un "software de captura para Skype" basado en troyanos instalados en computadoras determinadas, que enviarían la información a un servidor remoto.

El otro documento detalla la división del costo del proyecto entre la policia de Baviera, el ministerio de Justicia y la oficina de procesamientos. De acuerdo a Wikileaks, estos documentos aparecieron por primera vez en el sitio alemán de Piratenpartei, pero fueron eliminados, suponiendo que esto se debió a amenazas legales.

La descripción del software de captura tiene la fecha del 4 de Septiembre de 2007, con un periodo de entrega de semanas, lo cual podría implicar que el sistema ha estado operando por algún tiempo.

Las capacidades exactas del sistema son difíciles de señalar, pero sus creadores parecen confiados de poder capturar la voz de las comunicaciones realizadas con Skype.

"El cifrado de comunicaciones con Skype presenta un problema para el monitoreo de comunicaciones. Todo el tráfico generado por Skype puede ser capturado en un enlace de teléfono o DSL pero no puede ser descifrado. El cifrado utilizado por Skype trabaja con AES y una llave de 256 bits, y utiliza RSA para el intercambio.

El modo en que Digitask implementaría la solución sin violar la ley alemana no está del todo claro.

Las llamadas de Voz sobre IP sin cifrado son un tema totalmente diferente. En Noviembre de 2007 el experto en VoIP Peter Cox creó un software llamado SIPTap, capaz de capturar las llamadas de voz, pero evidentemente sin la capacidad de romper el cifrado de las llamadas de Skype.

Fuente: ComputerWorld  EEG/EEG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}