Ingeniería inversa: El código fuente del protocolo de Skype disponible

Ingeniería inversa: El código fuente del protocolo de Skype disponible
3 de junio, 2011

Efim Bushmanov, un investigador ruso, ha realizado labores de ingeniería inversa para desvelar el código fuente del protocolo de Skype, que es utilizado por su cliente de VoIP, el más extendido en todo el mundo en este segmento.

Este investigador ha publicado el código fuente de este protocolo para las versiones 1.x, 3.x y 4.x de Skype, además de los detalles de la codificación aritmética en la capa rc4 que usa el servicio.

Su intención es la de clonar Skype desde una plataforma Open Source, pero ahora su proyecto podría estar en peligro ante las más que posibles demandas legales de Microsoft, que hace poco compró Skype por 8.500 millones de dólares.

Las versiones del protocolo que se han desvelado son algo antiguas, de modo que Microsoft y Skype podrían actuar desconectando a los usuarios que utilicen dichas versiones del protocolo, una medida drástica que podrían justificar argumentando la protección de los usuarios.

Precisamente uno de los riesgos de que el código fuente de un protocolo sea desvelado está en el hecho de que los hackers y crackers podrían estudiarlo para descubrir vulnerabilidades latentes en el software de Skype.

De hecho, la propia Skype ha incidido en este problema al hablar sobre esta reciente noticia: “el uso no autorizado de nuestra aplicación para actividades maliciosas como spamming o phishing infringe la propiedad intelectual de Skype. Estamos tomando todos los pasos necesarios para prevenir y evitar intentos que subyuguen la experiencia de usuario de Skype. Skype se toma la seguridad de sus usuarios en serioe y trabajamos sin descanso para asegurar que cada persona tiene la mejor experiencia de usuario posible“.

  • Share This