Si vous êtes sur Skype, vous êtes géolocalisable par n'importe qui

Guillaume Champeau - publié le Lundi 30 Avril 2012 à 15h10 - posté dans High-Tech

Peut-être Microsoft devrait-il revoir en partie le fonctionnement de Skype, pour mieux assurer la confidentialité de ses millions d'utilisateurs. En fin de semaine dernière, un guide est apparu sur Pastebin, qui montre comment obtenir très simplement les adresses IP distantes et locales d'un utilisateur de Skype.

Le protocole du service de VoIP racheté par Microsoft prévoit en effet que l'adresse IP correspondant au nom de l'utilisateur est renvoyée en clair à celui qui cherche à l'ajouter en contact. Il suffit alors d'analyser les logs pour l'extraire.

La technique n'est pas nouvelle, puisqu'elle avait déjà été exploitée l'année dernière par des chercheurs qui montraient comment il était possible de savoir ce que partagent sur BitTorrent des utilisateurs de Skype. Mais elle est cette fois accessible au plus grand nombre.

Comme le note Ghacks, des sites comme celui-ci existent qui permettent de saisir le nom d'un utilisateur de Skype pour obtenir immédiatement son adresse IP (sur Internet et sur son réseau local), le port utilisé, et la confronter aux bases de données des registres d'IP pour les géolocaliser.

L'outil ne fonctionne que si l'utilisateur est connecté à Skype au moment de la recherche ; mais sachant que de plus en plus d'utilisateurs ont Skype installé et activé en permanence sur leur smartphone, on imagine facilement à quoi ce genre d'outils pourrait servir dans des mains mal intentionnées...

Publié par Guillaume Champeau, le 30 Avril 2012 à 15h10
 
 
25
Commentaires à propos de «Si vous êtes sur Skype, vous êtes géolocalisable par n'importe qui»
 
Inscrit le 10/03/2009
878 messages publiés
Pas cool, mais heureusement les outils de type GeoIP ne donnent que l'adresse du "noeud" du FAI le plus proche et pas exactement l'adresse, même sur une adresse fixe
Inscrit le 03/10/2008
1379 messages publiés
"mais sachant que de plus en plus d'utilisateurs ont Skype installé et activé en permanence sur leur smartphone, on imagine facilement à quoi ce genre d'outils pourrait servir dans des mains mal intentionnées..."

Bof, ça ne donnerait pas grand chose : les connexions 3G sont derrière un gigantesque NAT qui regroupe plusieurs milliers d'utilisateurs.

J'ai du mal à saisir en quoi le fait d'avoir son @IP visible est problématique, en fait. Je trouve au contraire que c'est bien d'être connecté à Internet avec une @IP fixe, localisable, associable à une identité. Y'a pas de honte à être internaute
Inscrit le 03/06/2010
131 messages publiés
Même conclusion que les deux précédents commentaires.
Inscrit le 20/01/2005
29 messages publiés
Même conclusion, bravo pour le titre racoleur et mensonger.
Une IP Internet =/= une localisation physique. Obtenir l'IP

Vous nous avez habitué à mieux.
Inscrit le 30/06/2009
151 messages publiés
Grand_grunt, le 30/04/2012 - 15:45

J'ai du mal à saisir en quoi le fait d'avoir son @IP visible est problématique, en fait. Je trouve au contraire que c'est bien d'être connecté à Internet avec une @IP fixe, localisable, associable à une identité. Y'a pas de honte à être internaute


Allez donc dire ca en Chine ou en Syrie...
Inscrit le 11/03/2009
1450 messages publiés
Ouais enfin géolocalisable de manière très très approximative quand même...
Il me met à Angers alors que j'habite en banlieue parisienne...
Et oui, pour que ça marche (de manière approximative car il n'ira jamais plus loin que la ville) il faut qu'en plus la BDD soient à jour ce qui est rarement le cas
Inscrit le 18/03/2008
618 messages publiés
Une faille est une faille. Si Skype laisse transparaître l'adresse IP de l'utilisateur, pourquoi se faire chier à remonter le traffic chez MS, suffit de faire du point a point.
Inscrit le 20/01/2005
29 messages publiés
Mais Skype n'a jamais caché qu'il fonctionne en Peer to Peer.
Bien sûr que les IP sont communiquées ,c'est la même chose avec Bittorrent ou Emule.
C'est décrit dans la documentation publique, on y trouve même expliqué le principe de super peer qui a été souvent décrié.

Je veux bien taper sur Skype pour leur code source verrouillé à mort ou pour leur rachat par Microsoft., mais là il n'y a rien de plus normal et c'est Numerama qui FUD.
Inscrit le 30/04/2012
77 messages publiés
Je vois pas trop en quoi cela est spécial ou unique. Le principe du TCP/IP est d'envoyer un packet IP avec l'adresse externe de l'expéditeur et du destinataire (et un tas d'autres informations), donc mon IP, par exemple, est envoyée en permanent de mon ordinateur sur internet.

De plus, Geo IP Tools n'est pas si doué que ça. Il situe mon IP à Joeuf en Lorraine alors que je suis dans le maine et loire...
Inscrit le 20/03/2009
952 messages publiés
Grand_grunt, le 30/04/2012 - 15:45
Y'a pas de honte à être internaute

y'a pas de honte non plus a ne pas être localisable, le tout est de pouvoir choisir sois même, et non qu'un programme le fasse pour toi.

aux autres: sortez la tête du sable les gars, géolocalisation ça veut pas dire au mètre près. mais si je sais que vous êtes en déplacement je peux aller cambrioler votre baraque. je peux aussi savoir où est ma femme, utile en cas d'adultère dans un sens ou dans l'autre.
Inscrit le 10/02/2012
78 messages publiés
Ce n'est pas nouveau malheureusement.
Inscrit le 17/02/2010
1205 messages publiés
mais sachant que de plus en plus d'utilisateurs ont Skype installé et activé en permanence sur leur smartphone, on imagine facilement à quoi ce genre d'outils pourrait servir dans des mains mal intentionnées...


Réponse: A un Etat radicalement corrompu, qui aurait la bonne idée d'entuber ces citoyens pour le bénéfices du cartel libéral.

Je peux comprendre le besoin de ne pas prendre parti, cependant l'usage des points de suspension démontre le contraire, tout en te rendant complice peut-être involontairement de cette propagande nationale.
Inscrit le 23/02/2012
37 messages publiés
Ce qui serait intéressant c'est de savoir exactement pourquoi Microsoft a acheter Skype, si nous savions tous croyez vous que nous serions surpris quelque peut par leur réel motivations?
Inscrit le 17/02/2010
1205 messages publiés
Mon propos n'est peut-être pas très clair.

Cela sous entend en fait que si ce genre d'outils ne servent pas le cartel libéral, grâce à la complicité d'un Etat gangrené, alors il servirait disons, réflechissons, pourquoi pas,
les pirates !

Laissez moi vous paster la définition d'un pirate d'après wikipédia.fr

"Pirate informatique peut désigner :
-une personne qui fait de la contrefaçon d'?uvres numériques ;
-un hacker, qui est un spécialiste dans le contournement de la sécurité informatique.
-un cracker qui est spécialisé dans le cassage des protections de sécurité des logiciels ;"

Me retrouver moi Hacker dans ce sac à patate dénomé pirate, c'est fort de café. Ce n'est certainement pas l'IP d'une M. Michu qui puisse nous interresser.

Nous nous interressons prioritairement aux secrets d'Etat, une couverture qui immunise tout actes même les plus barbares de plus d'un politicien. Dessous de table, financements illégaux, complicité et association de malfaiteurs, contrebande organisé, trafique de drogues. Sans parler des pressions de la finance, travail illégal, complicité de meutres prémédités ( en parlant des suicides des salariés ), déstruction de l'environnement avec dans tout les cas la complicité des Etat et de nos gouvernement.


En voilà des adresses IP fort interressantes.
Inscrit le 30/04/2012
1 messages publiés
Skype est déjà utilisé par la mafia italienne pour recruter par ex. .On peut donc penser que celà est fait exprès de la part de son développeur pour être propret devant les états . :
http://www.infos-du-...oute-skype.html
Inscrit le 02/11/2007
630 messages publiés
on imagine juste aussi la surveillance dans un couple par exemple cest pas normal que nimporte qui sache ou tu habite meme si cest que grossierement .
que la police ait acces a ce gernre de chose bof il y a mieux mais pas les particuliers
Inscrit le 23/10/2009
188 messages publiés
je pense surtout que le problème soulevé est que skype fournit l'ip de la personne sans qu'elle-même soit au courant. en effet ici, n'importe qui peut trouver l'ip d'une personne sans être acceptée par celle-ci.
alors effectivement, le pair à pair nécessite l'échange d'IP, mais dans le cas présent j'ai du mal à comprendre pourquoi celle-ci est transmise, puisque la personne cible n'a pas encore accepté le demandeur.
c'est donc pour moi abusif.
Inscrit le 04/06/2010
1093 messages publiés
denisfo, le 30/04/2012 - 16:20
Grand_grunt, le 30/04/2012 - 15:45

J'ai du mal à saisir en quoi le fait d'avoir son @IP visible est problématique, en fait. Je trouve au contraire que c'est bien d'être connecté à Internet avec une @IP fixe, localisable, associable à une identité. Y'a pas de honte à être internaute


Allez donc dire ca en Chine ou en Syrie...


c'est débile, si on a des trucs secrets à dire on se protège avec des moyens qui existent...

la confidentialité des ses comm avec tata monique, sans déconner... et je rappelle à tous les monde que si vous avez un tel allumé, on peut savoir où vous êtes...

alors faut arrêter la parano sur les ip...
Inscrit le 20/09/2011
5137 messages publiés
Melpheos, le 30/04/2012 - 16:38
Ouais enfin géolocalisable de manière très très approximative quand même...
Il me met à Angers alors que j'habite en banlieue parisienne...
Et oui, pour que ça marche (de manière approximative car il n'ira jamais plus loin que la ville) il faut qu'en plus la BDD soient à jour ce qui est rarement le cas


Ma géolocalisation en fonction de mon IP donne parfois la région parisienne à plus de 300 km de chez moi, parfois un bled à 15 km de chez moi (c'est mieux).

Quant à la geolocalisation de mon téléphone en 3G, c'est tout le temps Paris.

Au fait, les logiciels de p2p diffusent bien les IP en clair, non ? C'est d'ailleurs comme ça qu'Hadopi repèrent les contrevenants, non ?
A quand un article de Numerama sur ce scandale ?
Inscrit le 05/06/2009
361 messages publiés
Le problème est le fait d'avoir une IP associée à un nom. Cela permet de cibler une attaque même sans avoir aucune relation directe préalable avec la cible, comme le dit hellmut. La géolocalisation est un plus éventuel mais sans rien de déterminant.
Inscrit le 11/03/2009
1450 messages publiés
H4rlocK, le 30/04/2012 - 18:19
Mon propos n'est peut-être pas très clair.

Cela sous entend en fait que si ce genre d'outils ne servent pas le cartel libéral, grâce à la complicité d'un Etat gangrené, alors il servirait disons, réflechissons, pourquoi pas,
les pirates !

Laissez moi vous paster la définition d'un pirate d'après wikipédia.fr

"Pirate informatique peut désigner :
-une personne qui fait de la contrefaçon d'?uvres numériques ;
-un hacker, qui est un spécialiste dans le contournement de la sécurité informatique.
-un cracker qui est spécialisé dans le cassage des protections de sécurité des logiciels ;"

Me retrouver moi Hacker dans ce sac à patate dénomé pirate, c'est fort de café. Ce n'est certainement pas l'IP d'une M. Michu qui puisse nous interresser.

Nous nous interressons prioritairement aux secrets d'Etat, une couverture qui immunise tout actes même les plus barbares de plus d'un politicien. Dessous de table, financements illégaux, complicité et association de malfaiteurs, contrebande organisé, trafique de drogues. Sans parler des pressions de la finance, travail illégal, complicité de meutres prémédités ( en parlant des suicides des salariés ), déstruction de l'environnement avec dans tout les cas la complicité des Etat et de nos gouvernement.


En voilà des adresses IP fort interressantes.
J'ai modifié la page wikipédia et la définition de pirate information. Les crackers et hackers n'ont rien à faire là dedans :
Inscrit le 02/05/2012
1 messages publiés
On retrouve exactement la même chose dans un mail...
Inscrit le 16/10/2011
523 messages publiés
Melpheos, le 01/05/2012 - 14:39
J'ai modifié la page wikipédia et la définition de pirate information. Les crackers et hackers n'ont rien à faire là dedans :

C'est bien, tu t'es fait reverter et tu es l'adresse ip 85.69.127.198...
Inscrit le 03/10/2011
3103 messages publiés
liolfil, le 02/05/2012 - 09:29
Melpheos, le 01/05/2012 - 14:39
J'ai modifié la page wikipédia et la définition de pirate information. Les crackers et hackers n'ont rien à faire là dedans :

C'est bien, tu t'es fait reverter et tu es l'adresse ip 85.69.127.198...

HFS à Créteil ?
Inscrit le 10/07/2012
1 messages publiés
salut je cherch des ami a litrenji ci tu vous ma mitiy voila mi cordonyi nom/gamar mohamed ne/19/11/1980 adress/city djillali ahmed n04 staoueli alger algerie tel/00213 0791273218 mirci et a bien to.
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Archos 101 Internet Tablet 8Go
3 offres à partir de 539 €
 
Archos 48 Internet Tablet - 500Go
 
 Mais O
9 offres à partir de 30 €
 
Archos 70 Internet Tablet - 8Go
7 offres à partir de 149 €
Télécharger
Ace Translator
Divers - Traducteur
 
ACID XPress
MAO (Musique) - Version gratuite d'ACID Pro
 
WinMend Folder Hidden
Cryptage - Cachez vos données personelles
 
iTools
Lecteur audio et vidéo - Une alternative a iTunes pour vos iDevices.
 
DVD Clone Factory
Graver ou numériser - Cloner un film sur un seul DVD
 
Avril 2012
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC