SkypeHide : Des messages secrets en silence via des appels Skype

0
80

Des chercheurs polonais ont découvert un moyen astucieux pour envoyer des messages secrets au cours d’un appel téléphonique via Skype. Bien que les appels Skype utilisent un chiffrement 256 bits par défaut, ces derniers ont jugé cela insuffisant. Voici une nouvelle façon de communiquer des messages en tout discrétion.

Mazurczyk, Maciej Kara? et Krzysztof Szczypiorski ont analysé trafic de données provenant de Skype pendant les appels et ont découvert qu’il existe un certain silence exploitable, temps durant lequel, Skype envoie des paquets de 70 bits de données au lieu des habituels paquets de 130 bits qui portent la parole.

Donc, en profitant de ces paquets portant le silence, puis en y injectant des données d’un message crypté dans certains d’entre eux, il serait tout à fait possible d’imaginer un système sécurisé utilisant la stéganographie (l’art de cacher des données au sein d’autres). Le destinataire de Skype à l’autre extrémité ignorera purement et simplement les données secrètes du message, mais ce dernier peut être décodé lors de sa réception et ainsi révéler le message secret.

L’équipe a décidé de présenter cela à la conférence de stéganographie en créant un outil appelé SkypeHide POC qui détourne une partie des paquets de silence, puis y injecte des messages cachés (texte, audio ou vidéo), qui peuvent être transmis à un taux de près de 1 kilobits par seconde.