<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=utf-8"><meta name=Generator content="Microsoft Word 14 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:"\@SimSun";
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {mso-style-priority:99;
        mso-style-link:"Plain Text Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate
        {mso-style-priority:99;
        mso-style-link:"Balloon Text Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:8.0pt;
        font-family:"Tahoma","sans-serif";}
span.PlainTextChar
        {mso-style-name:"Plain Text Char";
        mso-style-priority:99;
        mso-style-link:"Plain Text";
        font-family:"Calibri","sans-serif";}
span.BalloonTextChar
        {mso-style-name:"Balloon Text Char";
        mso-style-priority:99;
        mso-style-link:"Balloon Text";
        font-family:"Tahoma","sans-serif";}
span.EmailStyle21
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>From today’s Dragon News Bytes:<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoPlainText>Title: Viber Communication Security - unscramble the scrambled<o:p></o:p></p><p class=MsoPlainText>Author: Michiel Appelman, Jeffrey Bosma and Gerrie Veerman<o:p></o:p></p><p class=MsoPlainText>Source: SNE/OS3<o:p></o:p></p><p class=MsoPlainText>Date Published: 24th December 2011<o:p></o:p></p><p class=MsoPlainText><o:p> </o:p></p><p class=MsoPlainText>'....In the past couple of years more and more communications which<o:p></o:p></p><p class=MsoPlainText>used to use the regular mobile operator networks started moving<o:p></o:p></p><p class=MsoPlainText>towards ip-based networks. This has given rise to ‘apps’ on<o:p></o:p></p><p class=MsoPlainText>smartphones that enable consumers to connect to each other without<o:p></o:p></p><p class=MsoPlainText>the use of their mobile operator. More recently the security<o:p></o:p></p><p class=MsoPlainText>implications of switching from the closed network of the operator to<o:p></o:p></p><p class=MsoPlainText>the open Internet have become apparent after some ‘apps’ have shown<o:p></o:p></p><p class=MsoPlainText>severe weaknesses. In this project we will take a look at one app in<o:p></o:p></p><p class=MsoPlainText>particular: Viber, a voip application used on cellphones. The report<o:p></o:p></p><p class=MsoPlainText>tries to answer the question how Viber performs — security-wise — in<o:p></o:p></p><p class=MsoPlainText>comparison to other services. A definitive conclusion has not been<o:p></o:p></p><p class=MsoPlainText>found but most details of the protocol used to transfer the voice<o:p></o:p></p><p class=MsoPlainText>data have been documented. The application code has been analyzed<o:p></o:p></p><p class=MsoPlainText>but no real weaknesses were found. This lack of weaknesses found<o:p></o:p></p><p class=MsoPlainText>doesn’t mean that the app is secure, due to limited time and<o:p></o:p></p><p class=MsoPlainText>experience of the authors a lot of investigation is<o:p></o:p></p><p class=MsoPlainText>still to be done......'<o:p></o:p></p><p class=MsoPlainText><o:p> </o:p></p><p class=MsoPlainText><a href="https://www.os3.nl/_media/2011-2012/students/jeffrey_bosma/ssn_report.pdf">https://www.os3.nl/_media/2011-2012/students/jeffrey_bosma/ssn_report.pdf</a><o:p></o:p></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Haven’t read it yet.<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Best,<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Eric<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><a href="http://keyserver.pgp.com/vkd/DownloadKey.event?keyid=0xE0F58E0F1AF7E6F2">PGP</a><o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><div style='border:none;border-left:solid blue 1.5pt;padding:0in 0in 0in 4.0pt'><div><div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> liberationtech-bounces@lists.stanford.edu [mailto:liberationtech-bounces@lists.stanford.edu] <b>On Behalf Of </b>Amin Sabeti<br><b>Sent:</b> Friday, 21 September 2012 17:53<br><b>To:</b> liberationtech<br><b>Subject:</b> Re: [liberationtech] Viber is secure?<o:p></o:p></span></p></div></div><p class=MsoNormal><o:p> </o:p></p><div><p class=MsoNormal><span style='font-family:"Tahoma","sans-serif"'>Thanks guys, I sent an email to Viber and I haven't received any responses from them.</span><o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><span style='font-family:"Tahoma","sans-serif"'>Nathan is there any chances you or your colleagues test it and publish the result? Because it so popular amongst the Iranian activists.</span><o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><span style='font-family:"Tahoma","sans-serif"'>Thanks,</span><o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal style='margin-bottom:12.0pt'><span style='font-family:"Tahoma","sans-serif"'>A </span><o:p></o:p></p><div><p class=MsoNormal>On 21 September 2012 01:04, Eric S Johnson <<a href="mailto:crates@oneotaslopes.org" target="_blank">crates@oneotaslopes.org</a>> wrote:<o:p></o:p></p><div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Popular in Ethiopia too (where I was, last week).</span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'> </span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><a href="http://keyserver.pgp.com/vkd/DownloadKey.event?keyid=0xE0F58E0F1AF7E6F2" target="_blank">PGP</a></span><o:p></o:p></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'> </span><o:p></o:p></p><div style='border:none;border-left:solid blue 1.5pt;padding:0in 0in 0in 4.0pt'><div><div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> <a href="mailto:liberationtech-bounces@lists.stanford.edu" target="_blank">liberationtech-bounces@lists.stanford.edu</a> [mailto:<a href="mailto:liberationtech-bounces@lists.stanford.edu" target="_blank">liberationtech-bounces@lists.stanford.edu</a>] <b>On Behalf Of </b>Amin Sabeti<br><b>Sent:</b> Thursday, 20 September 2012 23:07<br><b>To:</b> Liberation Technologies<br><b>Subject:</b> [liberationtech] Viber is secure?</span><o:p></o:p></p></div></div><div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-family:"Tahoma","sans-serif"'>Hey LibTech,</span><o:p></o:p></p><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-family:"Tahoma","sans-serif"'>At this time, Viber (<a href="http://www.viber.com/" target="_blank">http://www.viber.com/</a>) is so popular amongst the Iranian people and it is one of the popular communication ways in Iran. </span><o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-family:"Tahoma","sans-serif"'>I was wondering to know this app is secure or not? The data is encrypted or not?</span><o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-family:"Tahoma","sans-serif"'>Thanks,</span><o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'> <o:p></o:p></p></div><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-family:"Tahoma","sans-serif"'>Amin</span><o:p></o:p></p></div></div></div></div></div></div></div><p class=MsoNormal><br>--<br>Unsubscribe, change to digest, or change password at: <a href="https://mailman.stanford.edu/mailman/listinfo/liberationtech" target="_blank">https://mailman.stanford.edu/mailman/listinfo/liberationtech</a><o:p></o:p></p></div><p class=MsoNormal><o:p> </o:p></p></div></div></div></div></body></html>