De website Wikileaks en de Chaos Computer Club hebben documenten gepubliceerd waaruit blijkt dat politie en justitie in de Duitse deelstaat Beieren overwegen spyware in te zetten om Skype-gesprekken te kunnen afluisteren.
In de uitgelekte documenten bespreken justitie en politie de mogelijkheid om software van de firma Digitask aan te schaffen, waardoor opsporingsambtenaren alsnog in staat moeten zijn om voip-gesprekken via Skype af te tappen. Vorig jaar november liet een hoge politie-ambtenaar zich nog ontvallen dat de 256bit Aes-encryptie een onneembare horde zou vormen voor het opsporingsapparaat.
Om het Skype-verkeer te kunnen onderscheppen, installeert de software van Digitask zich ongemerkt op de computer van de verdachte door gebruik te maken van lekken in het OS. De 'Skype Capture Unit' kan gesprekken en chatsessies van de populaire voip-applicatie afvangen en in realtime streamen naar de aftappende partij. Ook worden methoden besproken om communicatie die met ssl is versleuteld te onderscheppen. Digitask raadt de eindgebruikers van hun software aan om voor de man-in-the-middle-aanvallen internationale proxyservers te gebruiken, zodat de afluisterpraktijken niet of moeilijk zijn terug te voeren naar de bron.
Hoewel onduidelijk is of de Duitse opsporingsambtenaren de software van Digitask daadwerkelijk hebben aangeschaft en in de praktijk gebruiken, heeft de uitgelekte informatie in Duitsland voor de nodige beroering gezorgd. Diverse politici vragen zich openlijk af of het inzetten van spyware wel door de beugel kan. Ook zou Skype bij verzoeken van justitie altijd hebben meegewerkt, waardoor de noodzaak van de afluistersoftware niet bewezen zou zijn.