Skazany za dekompilację Skype’a i publikację algorytmu szyfrowania

dodał 28 kwietnia 2015 o 21:09 w kategorii Prawo  z tagami:
Skazany za dekompilację Skype’a i publikację algorytmu szyfrowania

Francuski sąd apelacyjny skazał na pół roku więzienia w zawieszeniu i grzywnę ponad 8 tysięcy euro informatyka, który zdekompilował kod Skype’a i opublikował szczegóły implementacji używanego algorytmu szyfrowania.

Sprawa dekompilacji Skype’a ciągnęła się od wielu lat i właśnie znalazła swój smutny finał. Informatyk, który przeanalizował skomplikowany algorytm używany przez Skype’a do szyfrowania komunikacji został uznanym za winnego złamania francuskich przepisów dotyczących ochrony własności intelektualnej.

Największy sekret Skype’a ujawniony

Wszystko zaczęło się w lipcu 2010 od publikacji w serwisie enrupt.com wpisu pod tytułem Największy sekret Skype’a ujawniony. We wpisie tym niejaki Sean O’Neil opublikował algorytm używany przez Skype’a do tworzenia klucza RC4, używanego jako jeden z rodzajów szyfrowania transmisji w aplikacji. Publikacja kodu była dużym sukcesem – Skype istniał już na rynku od wielu lat i wcześniej nikt nie pochwalił się działającym kodem replikującym jego mechanizmy szyfrowania. Zobaczcie sam początek algorytmu:

A to naprawdę tylko kilka pierwszych wierszy

A to naprawdę tylko kilka pierwszych wierszy

Kod został opracowany przez matematyka, miłośnika kryptografii i inżynierii wstecznej – 41-letniego Australijczyka Seana O’Neila. Wraz z Christianem Durandy założył on we Francji firmę, która miała kod Skype’a wykorzystać do różnych przedsięwzięć biznesowych. Biznes nie wypalił, a Sean kod opublikował, ponieważ podobno jego fragmenty wyciekły wcześniej, krążyły po internetowym podziemiu i były wykorzystywane przez spamerów. Mieli też w planach wypuszczenie wersji Skype’a -jak sami twierdzili – bez tylnych furtek, jednak również i ten projekt nie został nigdy ukończony.

Pozew Microsoftu

Wkrótce po zakupie Skype’a Microsoft pozwał obu właścicieli firmy, żądając 150 tysięcy euro odszkodowania za rzekomo poniesione straty wizerunkowe. Pozew złożono we Francji, ponieważ tam mieszkali oskarżeni i tam zarejestrowana była spółka. W roku 2013 sąd pierwszej instancji uniewinnił rzekomych sprawców. Francuskie prawo zezwala na dekompilację kodu bez zgody jego autora, jeśli ma ona na celu zapewnienie możliwości współpracy programu z innymi rozwiązaniami technicznymi. W oparciu o te przepisy wydano wyrok uniewinniający. Niestety Microsoft odwołał się od wyroku i sąd drugiej instancji zmienił zdanie.

Tym razem sąd apelacyjny z Caen uznał, że Sean O’Neil popełnił przestępstwo, ponieważ publikacja kodu nie świadczyła automatycznie o woli jego wykorzystania w celu zapewnienia współpracy z innymi programami, a dawała szerokie pole do popisu niezależnie od celu przyszłych projektów. Nie wnikając już w prawnicze sprzeczki – Sean został skazany na 6 miesięcy więzienia w zawieszeniu, 5 tysięcy euro grzywny za uszczerbek na wizerunku Microsoftu i pokrycie 3500 euro kosztów sądowych. Christian Durandy został ponownie uniewinniony, ponieważ autorem kodu i publikacji był O’Neil.

A na deser informacja, bez której ten artykuł nie byłby kompletny: O’Neil nie pójdzie jednak do więzienia – siedzi w nim bowiem od września 2010 roku, kiedy to został skazany na 19 lat pobytu w odosobnieniu. Wyrok otrzymał za wielokrotne gwałty na trzech 15-letnich dziewczynach, które, podając się za guru Hare Kryszna, nakłonił, by mieszkały z nim w apartamencie na w Valbonne na Francuskiej Riwierze, chodziły nago, uprawiały z nim seks, przyprowadzały swoje koleżanki, pozwalały robić sobie zdjęcia pornograficzne oraz recytowały mantry po 1700 razy dziennie.

Źródła: