Skypeは、Skype Technologies SAが開発したVoIP( Voice over Internet Protocol )システムです。これは、音声通話が専用ネットワークではなくインターネット経由で行われるピアツーピアネットワークです。Skypeユーザーは他のユーザーを検索してメッセージを送信できます。 [1]
Skype は、Skype クライアント間の通信に 256ビットのAdvanced Encryption Standard (AES)/Rijnadel暗号化を使用していると報告していますが、電話や携帯電話に電話をかける場合、公衆交換電話網 ( PSTN )経由の通話部分は暗号化されません。[2] [3]ユーザーの公開キーは、ログイン時に 1536 ビットまたは 2048 ビットのRSA 証明書を使用して Skype サーバーによって認証されます。Skype の暗号化はSkype プロトコルに組み込まれており、発信者には透過的です。音声通話、テキスト メッセージ、ファイル送信 (画像、音声、動画) など、Skype を介した一部のプライベートな会話ではエンドツーエンドの暗号化を使用できますが、手動でオンにする必要がある場合があります。[4]
セキュリティポリシー
同社のセキュリティポリシーには次のように記載されています。
- ユーザー名は一意です。
- 発信者はユーザー名とパスワード、または別の認証資格情報を提示する必要があります。
- セッションが確立されるたびに、各発信者は相手に ID と権限の証明を提供します。セッションでメッセージを伝送する前に、各発信者は相手の証拠を確認します。
- Skype ユーザー (PSTN ユーザーは含まれません) 間で送信されるメッセージは、発信者から発信者へ暗号化されます。[2]中間ノード (ルーター) はこれらのメッセージの意味にアクセスできません。この主張は、2013 年 5 月に、Microsoft (Skype の所有者) が Skype 会話に埋め込まれた固有の URL を ping したという証拠によって覆されました。[5] [6]これは、Microsoft がこれらのメッセージの暗号化されていない形式にアクセスできる場合にのみ発生する可能性があります。
実装とプロトコル
登録
Skype は、発信者のコンピュータと Skype サーバーの両方に登録情報を保持しています。Skype はこの情報を使用して通話の受信者を認証し、認証を求める発信者が偽者ではなく Skype サーバーにアクセスするようにします。Skype によると、これを実現するためにRSAが定義した公開鍵暗号化を使用しているとのことです。
Skype サーバーには秘密キーがあり、そのキーの公開キーがソフトウェアのすべてのコピーとともに配布されます。ユーザー登録の一環として、ユーザーは希望するユーザー名とパスワードを選択します。Skype は公開キーと秘密キーをローカルで生成します。秘密キーとパスワード ハッシュはユーザーのコンピューターに保存されます。
次に、Skype サーバーとの 256 ビットAES暗号化セッションが確立されます。クライアントは乱数ジェネレータを使用してセッション キーを作成します。
Skype サーバーは、選択されたユーザー名が一意であり、Skype の命名規則に従っていることを確認します。サーバーは、ユーザー名とユーザーのパスワードのハッシュ [ H ( H ( P ) ) ] {\displaystyle [H(H(P))]} をデータベースに保存します。
サーバーは、ユーザー名、検証キー、およびキー識別子をバインドするユーザー名の ID 証明書を作成し、署名します。
ピアツーピア鍵合意
Skype は、通話ごとに 256 ビットのセッション キーを使用してセッションを作成します。このセッションは、通信が継続している間、およびその後一定時間存続します。Skype は、通話接続の一環として、セッション キーを通話の受信者に安全に送信します。その後、このセッション キーは、双方向のメッセージの暗号化に使用されます。
セッション暗号化
セッション暗号化
セッション内のすべてのトラフィックは、整数カウンタ モード(ICM) で実行される AES アルゴリズムを使用して暗号化されます。Skype は、256 ビット AESアルゴリズムを使用して、現在のカウンタとソルトをセッション キーで暗号化します。このアルゴリズムはキーストリームを返し、その後、メッセージ コンテンツとXOR 演算されます。Skype セッションには複数のストリームが含まれます。ICM カウンタは、ストリームとストリーム内の場所によって異なります。
乱数生成
Skype は、いくつかの暗号化の目的で乱数を使用します。その目的には、再生攻撃からの保護、RSA キー ペアの作成、コンテンツ暗号化用の AES キー ハーフの作成などがあります。Skypeピアツーピアセッションのセキュリティは、Skype セッションの両端で生成される乱数の品質に大きく依存します。乱数の生成はオペレーティング システムによって異なります。[7]
暗号プリミティブ
Skype は、セキュリティ目標を達成するために標準の暗号化プリミティブを使用します。Skype で使用される暗号化プリミティブは、AES ブロック暗号、RSA 公開鍵暗号システム、ISO 9796-2 署名パディング スキーム、SHA-1ハッシュ関数、およびRC4ストリーム暗号です。
鍵合意プロトコル
キー合意は、独自の対称プロトコルを使用して実現されます。再生攻撃から保護するために、ピアはランダムな 64 ビットnonceを使用して互いにチャレンジします。チャレンジ レスポンスは、チャレンジを独自の方法でカスタマイズし、レスポンダーの秘密キーで署名して返します。
ピアは ID 証明書を交換し、これらの証明書が正当であることを確認します。ID 証明書には公開キーが含まれているため、各ピアは他のピアによって作成された署名を確認できます。各ピアは 256 ビットのセッション キーに 128 のランダム ビットを追加します。
自動更新
もう一つのセキュリティリスクは自動更新であり、バージョン5.6以降では無効にすることができなくなりました。 [8] [9] Mac OSとWindowsの両方のブランチで無効にすることができますが、後者ではバージョン5.9以降でのみ、特定のケースで自動更新を無効にすることができます。[10]
計画的な盗聴
中国、ロシア、米国の法執行機関は、Skype の会話を盗聴し、Skype ユーザーの地理的な位置にアクセスする能力を持っています。多くの場合、情報を要求するだけで十分であり、裁判所の承認は必要ありません。この機能は、 2011 年にMicrosoftがSkype を買収した後、世界中の法執行機関のために意図的に追加されました。これは、特定のユーザー アカウントの Skype クライアントをクライアント側の暗号化からサーバー側の暗号化に切り替えることで実装され、暗号化されていないデータ ストリームの配布が可能になります。[11] [12] [13]
実際の欠陥と潜在的な欠陥
Skype はユーザーのセッションを暗号化しますが、通話の開始を含むその他のトラフィックは権限のない第三者によって監視される可能性があります。
セキュリティのもう 1 つの側面は、Skype がユーザーのコンピューターやネットワークにリスクをもたらすかどうかです。2005 年 10 月、2 つのセキュリティ上の欠陥が発見され、修正されました。これらの欠陥により、ハッカーは脆弱なバージョンの Skype を実行しているコンピューターで悪意のあるコードを実行できるようになりました。最初のセキュリティ バグはMicrosoft Windowsコンピューターにのみ影響しました。このバグにより、攻撃者はバッファー オーバーフローを使用してシステムをクラッシュさせたり、任意のコードを実行させたりできました。攻撃者はSkype URI形式を使用して不正なURL を提供し、ユーザーに攻撃の実行を要求するよう誘導できます。2 番目のセキュリティ バグはすべてのプラットフォームに影響しました。ヒープベースのバッファー オーバーフローを使用してシステムを脆弱にしました。
セキュリティに影響を及ぼす可能性のある問題には、次のようなものがあります。
- Skypeのコードはプロプライエタリでクローズドソースであり、オープンソースソフトウェアになる予定はない、とSkypeの共同創設者であるニクラス・ゼンストロームは述べている。同氏は2004年にSkypeのセキュリティモデルに関する質問に対し、「動作方法を再設計すれば可能だが、今は時間がない」と答えている。[14]ソフトウェアソースが利用可能であれば、ピアレビューでセキュリティを検証できるだろう。[15]
- 2012年11月13日、ロシアのユーザーがSkypeのセキュリティの欠陥を公開しました。この欠陥により、専門家ではない攻撃者でも、被害者のメールアドレスさえ知っていれば、7つの簡単な手順でSkypeアカウントを乗っ取ることができるようになりました。[16] [17]この脆弱性は数か月前から存在すると主張されていましたが、広く公開されてから12時間以上経ってからようやく修正されました。
- Skypeは通話に関するデータ(メッセージの内容ではない)をユーザーのコンピュータに保存される「履歴」ファイルに記録します。コンピュータにアクセスした攻撃者はそのファイルを入手することができます。[18]
- Skypeは他のユーザーの帯域幅を消費する可能性があります。これはライセンス契約(EULA)に記載されていますが、この方法でどれだけの帯域幅が使用されているかを知る方法はありません。[19]
- ログオンしている何百万ものユーザーのうち、約 20,000 のスーパーノードが存在します。ネットワーク管理者向けの Skype ガイドによると、スーパーノードは最大 10 kB /s の制御トラフィックのみを伝送し、リレーは最大 15 kB/s (1 回の音声会議通話) のその他のユーザー データ トラフィックを伝送できます。リレーは通常、1 つの「リレー接続」以上を処理すべきではありません。[19] [20]
- Skypeのファイル転送機能はいかなるウイルス対策製品とも統合されていないが、Skypeは自社製品をウイルス対策「Shield」製品に対してテストしたと主張している。[19]
- Skype はすべての通信活動を文書化していません。内容が明確でないということは、システム管理者が Skype が何をしているのか確信できないことを意味します。(招待された調査とリバースエンジニアリングされた調査を組み合わせると、Skype は敵対的なことは何もしていないことがわかります) [要出典] 。Skype はファイアウォールによって簡単にブロックできます。[19]
- Skype はアイドル状態のときでもネットワーク帯域幅を消費します ( NAT トラバーサルなどの非スーパーノードの場合でも)。たとえば、世界中に Skype ユーザーが 3 人しかおらず、そのうち 2 人が通信している場合、その時点で Skype を使用していなくても、3 番目のコンピューターはアプリケーションをサポートするために負荷がかかります。Skype コンピューターの数が多いということは、このアクティビティが分散していることを意味し、スタンバイ状態の Skype ユーザーのパフォーマンスに問題を引き起こし、セキュリティ侵害の経路となる可能性があります。[21] [15]
- Skypeは、そのプロトコルに従うメッセージストリームを暗黙的に信頼します[15]
- Skypeは、Skypeのような並列ネットワークを禁止していない[15]
- Skype 3.0.0.216 より前のバージョンでは、temp ディレクトリに 1.com というファイルが作成され、PC からすべての BIOS データを読み取ることができました。[22] Skype によると、これはコンピューターを識別し、プラグインにDRM保護を 提供するために使用されていました。その後、このファイルは削除されましたが、BIOS 読み取り動作が削除されたかどうかは不明です。[23] [24]
- 特定のファイル拡張子とファイル形式の検証のためにURLをチェックするURIハンドラは、大文字と小文字を区別する比較技術を使用しており、すべての潜在的なファイル形式をチェックするわけではありません。[25] [26]
- Skypeはほとんどの通信を暗号化していますが、広告を含む暗号化されていないパケットが複数の場所から取得され、クロスサイトスクリプティングの脆弱性が露呈しています。これらの広告は簡単に乗っ取られ、悪意のあるデータに置き換えられる可能性があります。[27]
- Skype のトラフィックのプライバシーには限界があるかもしれない。Skype はユーザー間の通信を暗号化しているが、Skype のスポークスマンは同社が通信を傍受できる能力があることを否定しなかった。Skype がユーザーの通信を盗聴できるかどうかという質問に対して、Skype のセキュリティ部門責任者である Kurt Sauer は、曖昧な返答をした。「当社は安全な通信手段を提供しています。盗聴しているかどうかは言いません。」[28]中国では、テキストは政府の要件に従ってフィルタリングされます。これは、Skype が接続を盗聴する能力を持っていることを示唆しています。[29] Skype の少数株主の 1 つであるeBayは、ユーザー情報を米国政府に漏らしました。[30] [31]
- セキュリティ研究者のビオンディとデスクローは、Skypeが電源がオフのときでもトラフィックを送信し、トラフィックとプログラムの機能を難読化するために極端な手段を講じていることから、Skypeにはバックドアがあるのではないかと推測している。[32]
- いくつかのメディアは、2008年6月25日に開催された「IPベースのサービスの合法的傍受」に関する会議で、オーストリア内務省の高官だが名前は明かされていないが、Skypeの会話を問題なく盗聴できると述べたと報じている。オーストリアの公共放送局ORFは、会議の議事録を引用して、「オーストリア警察はSkype接続を盗聴できる」と報じた。[33] [34] Skypeは、この報道についてコメントを控えた。[35]
- Linux 用の Skype クライアントは、実行中に Firefox のプロファイル フォルダにアクセスすることが確認されています。[36]このフォルダには、マスター パスワードが使用されていない場合は、保存されたすべてのパスワードがプレーン テキストで含まれており、ユーザーの閲覧履歴も含まれています。このファイルへのアクセスは、実行中に Skype バイナリによって行われたシステム コールをトレースすることによって確認されました。[37]
- Mac 用の Skype クライアントは、Skype の設定でアドレス帳との統合 (デフォルトでオン) が無効になっている場合でも、システムのアドレス帳内の保護された情報にアクセスすることが確認されています。モバイル デバイスと同期しながら Skype を起動するなど、特定の状況下では、Skype.app がアドレス帳内の保護された情報にアクセスしようとしているという警告が表示される場合があります。
- 統合が有効になっていない場合、Skype にはアドレス帳にアクセスする正当な理由がありません。さらに、統合の範囲は、アドレス帳のすべてのカードをその電話番号とともに Skype 連絡先リストに追加することであり、これは保護された情報にアクセスすることなく実行できます (カードの名前も番号も保護されていません)。したがって、統合が有効になっているかどうかに関係なく、統合の範囲を超えて情報にアクセスしようとすると、ユーザーに対するスパイ行為の可能性についてさらに深い疑問が生じます。
- 米国連邦通信委員会(FCC) は、通信法執行支援法(CALEA) を、他の電話サービスと同様に、FBI の令状によって許可された場合にデジタル電話ネットワークに盗聴を許可することを義務付けるものと解釈しています。
- 2009年2月、スカイプは、電話回線を所有する電話会社ではないため、米国の電話会社を規制するCALEAおよび同様の法律の適用除外であると述べた。また、スカイプ通信の盗聴が技術的に可能かどうかは明らかではない。[38] ACLUによると、この法律は米国憲法修正第4条の本来の趣旨に反している。[39]さらに最近では、ACLUはFCCのこの法律の解釈が間違っているという懸念を表明した。[40] [41]
参考文献
- ^ ジル・サヴェッジ・シャーフ(2013年)。オンライン精神分析:メンタルヘルス、遠隔療法、トレーニング。カルナック・ブックス。183ページ。ISBN 978-1-78049-154-7。
- ^ ab 「Skype は暗号化を使用しますか?」。Skype サポート。2022 年7 月 12 日閲覧。
- ^ Lynn Hathaway (2003 年 6 月)。「国家安全保障システムおよび国家安全保障情報の保護のための高度暗号化標準 (AES) の使用に関する国家政策」(PDF)。2008 年 5 月 28 日のオリジナル(PDF)からアーカイブ。2008 年 11 月 2 日に取得。
- ^ 「Skype のプライベート会話とは何ですか? | Skype サポート」。support.skype.com。2022年1 月 26 日閲覧。
- ^ 「Microsoft が Skype メッセージを読み取っている」2013 年 5 月 22 日。
- ^ Goodin, Dan (2013-05-20). 「Skype メッセージはエンドツーエンドで暗号化されていると思いますか? もう一度考えてみてください」Ars Technica . 2022-07-13閲覧。
- ^ バニラ Skype Skype クライアントとプロトコルの概要
- ^ 「Skype 5.6 for Mac」。2012年4月6日時点のオリジナルよりアーカイブ。
- ^ 「自動更新をオフにしたい」。
- ^ 「Skype 5.9 for Windows」。2012年4月14日時点のオリジナルよりアーカイブ。
- ^ Елизавета Серьгина; Алексей Никольский; Александр Силонов (2013 年 3 月 14 日)。 「Российским спецслужбам дали возможность прослузивать Skype」[ロシアの法執行機関には、Skype での会話を盗聴する能力が認められている]。Ведомости (Vedomosti) (ロシア語) 。2020 年7 月 25 日に取得。
- ^ Bogdan Popa (2013年6月20日). 「SkypeはMicrosoftによる買収前にNSAにバックドアアクセスを提供していた(NYT)」. Softpedia .
- ^ Bogdan Popa (2014 年 12 月 31 日)。「漏洩した文書によると、NSA は Skype チャットに完全にアクセスできた」Softpedia。
- ^ 「VoIP がアイデンティティ危機に陥る」 The Register、2004 年 6 月 15 日。
- ^ abcd Biondi, Philippe; DESCLAUX, Fabrice. 「Silver Needle in the Skype」(PDF) . blackhat . 2006-03-02閲覧。
- ^ 「Skype アカウントは電子メール アドレスでハッキングされる可能性があります」。2017 年 10 月 18 日時点のオリジナルよりアーカイブ。2012 年 11 月 15 日閲覧。
- ^ “Skype で通話、Уязвимость в skype、позволяющая угнать любой аккаунт”. 2012 年 11 月 13 日。
- ^ Simson Garfinkel - VoIPと Skype のセキュリティ
- ^ abcd Max, Harry (2006). Skype: 決定版ガイド. Que Publishing. ISBN 032140940X。
- ^ 「ネットワーク管理者向けガイド」(PDF)。
- ^これは、 SETIダウンロード アプリケーションで提示された許可されたアクセスの種類に似ています。
- ^ pagetable.com » ブログアーカイブ » Skype が BIOS とマザーボードのシリアル番号を読み取る
- ^ Skype セキュリティ ブログ - Skype Extras プラグイン マネージャー 2008-10-19 にWayback Machineでアーカイブ
- ^ The Register » Skype のスヌープエージェントがマザーボードのシリアル番号を読み取る
- ^ 「Skype の脆弱性」2008 年 1 月 17 日閲覧。
- ^ Claburn, Thomas. 「Skype がクロスゾーン スクリプティングの脆弱性に対処 - セキュリティ」。InformationWeek。2010年 6 月 9 日閲覧。
- ^ 「Skype ファイル URI セキュリティ バイパス コード実行脆弱性」。Skype.com。2010年 6 月 9 日閲覧。
- ^ ZDNet: クルト・ザウアー氏へのインタビュー「Telefonieren übers Internet: Wie sicher ist Skype wirklich?」、2007 年 2 月 13 日
- ^ guli.com: 中国のテキストフィルター、2006 年 4 月 19 日
- ^ "heise online - eBays neue Richtlinien in der Kritik". Heise.de 。2010 年 6 月 9 日に取得。
- ^ “Skype-Gespräche unantastbar?”.インターン.de. 2007 年 11 月 23 日。2010 年 6 月 9 日に取得。
- ^ Biondi P.、Desclaw F (2006 年 3 月 2 ~ 3 日)。「Silver Needle in the Skype」(PDF)。EADS Corporate Research Center。2009年1 月 26 日閲覧。
- ^ Sokolov, David AJ (2008 年 7 月 24 日). 「Skype のバックドアに関する憶測」 Heise Security UK. 2010 年 7 月 13 日時点のオリジナルよりアーカイブ。2009年1 月 26 日閲覧。
- ^ Leyde, John (2008 年 7 月 24 日)。「オーストリア当局が Skype の裏口の噂を煽る」The Register UK。2009年1 月 29 日閲覧。
- ^ Vilde, Boris (2008 年 7 月 27 日)。「Skype には警察の盗聴を阻止するバックドアがある」。Ohmproject。2009年1 月 29 日閲覧。
- ^ 「Skype Linux がパスワードと Firefox プロファイルを読み取る - Slashdot」2007 年 8 月 26 日。
- ^ 「Skype 1.4.0.99 は /etc/ passwd と firefox プロファイルを読み取ります! - Skype コミュニティ」。2007 年 8 月 25 日。2011 年 10 月 13 日時点のオリジナルよりアーカイブ。
{{cite web}}: CS1 メンテナンス: 不適切 URL (リンク) - ^ 「Skype の秘密が再び攻撃を受ける」VoIP News。2009 年 2 月 24 日。2012 年 7 月 22 日時点のオリジナルよりアーカイブ。2010年 10 月 10 日閲覧。
- ^ 「Big Brother in the Wires: デジタル時代の盗聴」ACLU 。 2009 年3 月 23 日閲覧。
- ^ 「CALEA 特集ページ」ACLU 。2009年3 月 23 日閲覧。
- ^ 「ドイツ当局、Skype盗聴内部告発者を見つけるために自宅を捜索」Techdirt、2008年9月18日。 2009年3月31日閲覧。
外部リンク
- Skype の銀の針 — フィリップ ビオンディ
- VoIP と Skype のセキュリティ — Simson Garfinkel
- Skype セキュリティ評価 — Tom Berson
- Skype セキュリティ リソース センター
