
Skype nguy hiểm như thế nào?
Hiểu về cấu trúc cơ bản của Skype
Skype là một ứng dụng ngang hàng (P2P), tức là người dùng có thể kết nối trực
tiếp với nhau mà không phải thông qua một máy chủ trung tâm. Ban đầu Skype sử
dụng các server dựa trên nền tảng Internet để thẩm định người dùng khi đăng nhập
và theo dõi trạng thái của họ. Nhưng khi hình thức “chat” hay chương trình tin
nhắn tức thời (Instant Message), các cuộc thoại máy tính (voice call) và truyền tải
file ra đời, hình thức liên lạc được chuyển sang kết nối trực tiếp P2P. Nếu một
hoặc cả hai người dùng nằm phía sau tường lửa thông dịch địa chỉ mạng doanh
nghiệp (Network Address Translation hay còn gọi là NAT Firewall), liên lạc có
thể được tiếp sóng qua một “Siêu nút” (Supernode). Vì kết nối P2P trực tiếp không
thể được thiết lập sau tường lửa NAT. Trong trường hợp truyền tải file, bạn sẽ
thấy có một thông báo được đưa ra nói rằng quá trình truyền tải đang được tiếp
sóng.
Một trong những mối quan tâm hàng đầu của các chuyên gia bảo mật về Skype là
một Skype client có thể tìm ra đường đến quanh cấu hình tường lửa tổng hợp an
toàn quá dễ dàng. Skype sử dụng các cổng 80 và 443, có trong hầu hết các tường
lửa để mở cho các đường dẫn Web. Hơn nữa, Skype còn có thể định tuyến lại lưu
lượng nếu cổng khởi tạo được gán trong quá trình cài đặt Skype không dùng được.
Điều đó gây khó khăn rất nhiều cho việc loại bỏ Skype ở mức tường lửa, vì các
cổng Skype sử dụng có thể thay đổi nếu cần.
Skype cũng mã hoá từng liên lạc với khoá AES 25-bit, tức là mỗi liên lạc sẽ có
một khoá khác nhau trong từng thời điểm bạn thực hiện, khiến việc nghe trộm các