Cyberspace snigende: Sende hemmelige beskeder via Skype

Cyberspace snigende: Sende hemmelige beskeder via Skype

Stilhed er guld, især for informationssmuglere. Polske forskere har udtænkt en måde at sende hemmelige beskeder under samtalepauser i telefonopkald foretaget på Skype . Skulle deres metode blive kommerciel, kan det være en velsignelse for både kriminelle og lovlydige.

Når to personer taler over Skype, rejser deres tale fra et sted til et andet i datapakker. Det viser sig, at tavsheden også formidles i pakker, omend mindre end de tosende ord. Efter at have analyseret Skype-trafik indså forskerne, at disse små pakker af stille var perfekte fartøjer til i det skjulte at indlæse krypteret indhold.



Deres teknik, kaldet 'SkyDe' (en sammensætning af 'Skype' og 'skjul'), falder ind under paraplyen af steganografi - kunsten at snige beskeder fra et sted til et andet gennem en uskyldig transportør. I den digitale verden opfylder primære budskabsbærere visse kriterier: De er meget trafikeret, og de kan ændres på en måde, der ikke bliver opdaget af dem, der ikke er involveret i kodedelingen. Skype viste sig at være 'en ideel kandidat til en hemmelig databærer,' ifølge en papir om forskernes arbejde.

SkyDe opererer ved at identificere disse tavshedspakker – baseret på deres størrelse – og erstatte deres indhold med krypterede data. ( Hvordan disse pakker er krypterede afhænger af afsenderen og modtageren. Mange krypteringsalgoritmer er tilgængelige; en populær en, der jibber med Skype, er Ever Password's AES kryptering .) Derefter bruger en modtager SkyDe til at overvåge for hemmelige meddelelser, ved at bruge en aftalt nøgle til at afkode deres data, når de er udtrukket. Udvekslingen kan ske mellem personer, der har oprettet et Skype-opkald til deres egne hemmelige formål, eller kodedelere kan piggyback på et uvidende tredjepartsopkald. Forskerne har planer om at kommercialisere deres produkt som en ad-on til Skype og er i kontakt med flere virksomheder, ifølge Wojciech Mazurczyk, en assisterende professor ved Warszawa University of Technologys Institut for Telekommunikation der var med til at udvikle SkyDe.

Tidligere er Skype blevet undersøgt for mulige aflyttemuligheder. 'I dag,' skriver Ryan Gallagher i en blogindlæg for Slate, 'er det stadig uklart, om Skype faktisk er i stand til at 'aflytte' lyd- og videochat, hvis det er under ordre udstedt af et retshåndhævende organ.' Et produkt som SkyDe ville hjælpe kommunikatører med at bevare privatlivets fred, skriver forskerne og bemærker, at Skype også er en 'proprietær og lukket software og derfor i sidste ende ikke kan stole på.'

Udover James Bond, hvem ville ønske at sende krypterede beskeder i første omgang? Selvom der måske først kommer til at tænke på, at der ikke er nogen, som hackere, pornografer eller endda terrorister, kan en metode som SkyDe også hjælpe andre, såsom dissidenter, der undslipper censur i autoritære regimer, journalister eller virksomheder, der ønsker at beholde branchens hemmeligheder under wraps. 'Dette er den sædvanlige afvejning,' siger Mazurczyk. 'Enhver opfindelse kan bruges med gode eller dårlige hensigter.' Åh, stilhedens kraft.