|
|
Si vous êtes sur Skype, vous êtes géolocalisable par n'importe qui
Guillaume Champeau -
publié le Lundi 30 Avril 2012 à 15h10 -
posté dans High-Tech
Peut-être Microsoft devrait-il revoir en partie le fonctionnement de Skype, pour mieux assurer la confidentialité de ses millions d'utilisateurs. En fin de semaine dernière, un guide est apparu sur Pastebin, qui montre comment obtenir très simplement les adresses IP distantes et locales d'un utilisateur de Skype. Le protocole du service de VoIP racheté par Microsoft prévoit en effet que l'adresse IP correspondant au nom de l'utilisateur est renvoyée en clair à celui qui cherche à l'ajouter en contact. Il suffit alors d'analyser les logs pour l'extraire. La technique n'est pas nouvelle, puisqu'elle avait déjà été exploitée l'année dernière par des chercheurs qui montraient comment il était possible de savoir ce que partagent sur BitTorrent des utilisateurs de Skype. Mais elle est cette fois accessible au plus grand nombre. Comme le note Ghacks, des sites comme celui-ci existent qui permettent de saisir le nom d'un utilisateur de Skype pour obtenir immédiatement son adresse IP (sur Internet et sur son réseau local), le port utilisé, et la confronter aux bases de données des registres d'IP pour les géolocaliser. L'outil ne fonctionne que si l'utilisateur est connecté à Skype au moment de la recherche ; mais sachant que de plus en plus d'utilisateurs ont Skype installé et activé en permanence sur leur smartphone, on imagine facilement à quoi ce genre d'outils pourrait servir dans des mains mal intentionnées...
à lire aussi
25
Commentaires à propos de «Si vous êtes sur Skype, vous êtes géolocalisable par n'importe qui»
![]() Inscrit le 10/03/2009
878 messages publiés
Envoyer un message privé
Amaury
le 30/04/2012 à 15:39
Pas cool, mais heureusement les outils de type GeoIP ne donnent que l'adresse du "noeud" du FAI le plus proche et pas exactement l'adresse, même sur une adresse fixe
Répondre
![]() "mais sachant que de plus en plus d'utilisateurs ont Skype installé et activé en permanence sur leur smartphone, on imagine facilement à quoi ce genre d'outils pourrait servir dans des mains mal intentionnées..."
Bof, ça ne donnerait pas grand chose : les connexions 3G sont derrière un gigantesque NAT qui regroupe plusieurs milliers d'utilisateurs. J'ai du mal à saisir en quoi le fait d'avoir son @IP visible est problématique, en fait. Je trouve au contraire que c'est bien d'être connecté à Internet avec une @IP fixe, localisable, associable à une identité. Y'a pas de honte à être internaute ![]() Même conclusion, bravo pour le titre racoleur et mensonger.
Une IP Internet =/= une localisation physique. Obtenir l'IP Vous nous avez habitué à mieux. Grand_grunt, le 30/04/2012 - 15:45 Allez donc dire ca en Chine ou en Syrie... ![]() Ouais enfin géolocalisable de manière très très approximative quand même...
Il me met à Angers alors que j'habite en banlieue parisienne... Et oui, pour que ça marche (de manière approximative car il n'ira jamais plus loin que la ville) il faut qu'en plus la BDD soient à jour ce qui est rarement le cas ![]() Une faille est une faille. Si Skype laisse transparaître l'adresse IP de l'utilisateur, pourquoi se faire chier à remonter le traffic chez MS, suffit de faire du point a point.
![]() Mais Skype n'a jamais caché qu'il fonctionne en Peer to Peer.
Bien sûr que les IP sont communiquées ,c'est la même chose avec Bittorrent ou Emule. C'est décrit dans la documentation publique, on y trouve même expliqué le principe de super peer qui a été souvent décrié. Je veux bien taper sur Skype pour leur code source verrouillé à mort ou pour leur rachat par Microsoft., mais là il n'y a rien de plus normal et c'est Numerama qui FUD. ![]() Je vois pas trop en quoi cela est spécial ou unique. Le principe du TCP/IP est d'envoyer un packet IP avec l'adresse externe de l'expéditeur et du destinataire (et un tas d'autres informations), donc mon IP, par exemple, est envoyée en permanent de mon ordinateur sur internet.
De plus, Geo IP Tools n'est pas si doué que ça. Il situe mon IP à Joeuf en Lorraine alors que je suis dans le maine et loire... Grand_grunt, le 30/04/2012 - 15:45 y'a pas de honte non plus a ne pas être localisable, le tout est de pouvoir choisir sois même, et non qu'un programme le fasse pour toi. aux autres: sortez la tête du sable les gars, géolocalisation ça veut pas dire au mètre près. mais si je sais que vous êtes en déplacement je peux aller cambrioler votre baraque. je peux aussi savoir où est ma femme, utile en cas d'adultère dans un sens ou dans l'autre. ![]()
Réponse: A un Etat radicalement corrompu, qui aurait la bonne idée d'entuber ces citoyens pour le bénéfices du cartel libéral. Je peux comprendre le besoin de ne pas prendre parti, cependant l'usage des points de suspension démontre le contraire, tout en te rendant complice peut-être involontairement de cette propagande nationale. Ce qui serait intéressant c'est de savoir exactement pourquoi Microsoft a acheter Skype, si nous savions tous croyez vous que nous serions surpris quelque peut par leur réel motivations?
![]() Mon propos n'est peut-être pas très clair.
Cela sous entend en fait que si ce genre d'outils ne servent pas le cartel libéral, grâce à la complicité d'un Etat gangrené, alors il servirait disons, réflechissons, pourquoi pas, les pirates ! Laissez moi vous paster la définition d'un pirate d'après wikipédia.fr "Pirate informatique peut désigner : -une personne qui fait de la contrefaçon d'?uvres numériques ; -un hacker, qui est un spécialiste dans le contournement de la sécurité informatique. -un cracker qui est spécialisé dans le cassage des protections de sécurité des logiciels ;" Me retrouver moi Hacker dans ce sac à patate dénomé pirate, c'est fort de café. Ce n'est certainement pas l'IP d'une M. Michu qui puisse nous interresser. Nous nous interressons prioritairement aux secrets d'Etat, une couverture qui immunise tout actes même les plus barbares de plus d'un politicien. Dessous de table, financements illégaux, complicité et association de malfaiteurs, contrebande organisé, trafique de drogues. Sans parler des pressions de la finance, travail illégal, complicité de meutres prémédités ( en parlant des suicides des salariés ), déstruction de l'environnement avec dans tout les cas la complicité des Etat et de nos gouvernement. En voilà des adresses IP fort interressantes. Skype est déjà utilisé par la mafia italienne pour recruter par ex. .On peut donc penser que celà est fait exprès de la part de son développeur pour être propret devant les états . :
http://www.infos-du-...oute-skype.html on imagine juste aussi la surveillance dans un couple par exemple cest pas normal que nimporte qui sache ou tu habite meme si cest que grossierement .
que la police ait acces a ce gernre de chose bof il y a mieux mais pas les particuliers je pense surtout que le problème soulevé est que skype fournit l'ip de la personne sans qu'elle-même soit au courant. en effet ici, n'importe qui peut trouver l'ip d'une personne sans être acceptée par celle-ci.
alors effectivement, le pair à pair nécessite l'échange d'IP, mais dans le cas présent j'ai du mal à comprendre pourquoi celle-ci est transmise, puisque la personne cible n'a pas encore accepté le demandeur. c'est donc pour moi abusif. denisfo, le 30/04/2012 - 16:20 c'est débile, si on a des trucs secrets à dire on se protège avec des moyens qui existent... la confidentialité des ses comm avec tata monique, sans déconner... et je rappelle à tous les monde que si vous avez un tel allumé, on peut savoir où vous êtes... alors faut arrêter la parano sur les ip... ![]()
zig et puce
(Banni) le 30/04/2012 à 23:43
Melpheos, le 30/04/2012 - 16:38 Ma géolocalisation en fonction de mon IP donne parfois la région parisienne à plus de 300 km de chez moi, parfois un bled à 15 km de chez moi (c'est mieux). Quant à la geolocalisation de mon téléphone en 3G, c'est tout le temps Paris. Au fait, les logiciels de p2p diffusent bien les IP en clair, non ? C'est d'ailleurs comme ça qu'Hadopi repèrent les contrevenants, non ? A quand un article de Numerama sur ce scandale ? Le problème est le fait d'avoir une IP associée à un nom. Cela permet de cibler une attaque même sans avoir aucune relation directe préalable avec la cible, comme le dit hellmut. La géolocalisation est un plus éventuel mais sans rien de déterminant.
![]() H4rlocK, le 30/04/2012 - 18:19J'ai modifié la page wikipédia et la définition de pirate information. Les crackers et hackers n'ont rien à faire là dedans : ![]() Melpheos, le 01/05/2012 - 14:39 C'est bien, tu t'es fait reverter et tu es l'adresse ip 85.69.127.198... ![]() liolfil, le 02/05/2012 - 09:29 HFS à Créteil ? Tous les champs doivent être remplis. Tous les champs doivent être remplis. Tous les champs doivent être remplis. |
A LA UNE
LES + COMMENTÉS
Télécharger
emule island,
bittorrent,
gta,
gnutella emule island,
ssc,
pro evolution soccer,
subtitle workshop,
windows 7,
Accès rapide :
Lecteur audio et vidéo |
Graver ou numériser |
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
|