Skype系统被入侵后发生的情况尚不得而知,但最坏的情况是,黑客可以利用反向工程获知更多信息,并知道如何利用这些信息。需要澄清一点,在问题得到确认之前还无需担忧。
Skype表示,目前根本不存在安全问题,加密协议被破解事件正处在调查当中。
Skype加密算法部分被揭开
在Skype发布了SkypeKit SDK几周之后,由 Sean O'Neill 领导的一个加密专家团队成功逆向工程了Skype协议使用的加密技术,源代码已在非商业使用许可证下放出。
研究显示,Skype使用的加密算法是RC4算法的实现,RC4是一种应用广泛的软件流加密算法,SSL协议和WEP协议中使用的就是RC4。
RC4是RonRivest(RSA算法中的R)于1987年设计出的加密算法,因此正式名称是“Rivest Cipher4”。虽然RC4目前被认为不是太安全,但初步分析显示O'Neill的逆向工程并不意味着Skype的加密方法能被破解。
本文来源:cnbeta 作者:佚名