Pgp-ontwikkelaar Phil Zimmermann wil zijn cryptografie-kennis gaan richten op het veiliger maken van voip-toepassingen. Tijdens de Black Hat-bijeenkomst in Las Vegas toonde hij zijn oplossing: Zfone.
Zfone gebruikt het door Zimmermann ontwikkelde zrtp-protocol en nestelt zich in de tcp/ip-stack. De tool codeert al het voip-verkeer dat gebruikmaakt van het sip- en rtp-protocol naar de zrtp-standaard. De techniek gebruikt een tunnelverbinding tussen de communicerende partijen die vergelijkbaar is met een vpn. Aan elk datapakketje worden vier authenticatiebytes toegevoegd, terwijl de inhoud met Aes 128-bit of een sterker encryptie-algoritme wordt gecodeerd. Zimmermann heeft zrtp vorig jaar in een draftversie als een standaardprotocol voorgesteld bij het IETF ingediend. Zfone is beschikbaar als opensource. Zimmermann stelde tijdens zijn presentatie dat de techniek vrijwel alle huidige telefonietoepassingen over datanetwerken kan beveiligen. Ook zal de Zfone-software in de toekomst toegepast gaan worden in hardwarematige voip-telefoons; een aantal bedrijven heeft volgens de wereldberoemde cryptograaf al belangstelling getoond voor zijn werk.
Beveiligingsexperts menen vrijwel unaniem dat een solide en open encryptieprotocol voor het alsmaar toenemende voip-verkeer hard nodig is; Zimmermann's oplossing komt dan ook als geroepen. Het zou voor criminelen, en overheidsinstanties die zich weinig aantrekken van de privacywetten, steeds aantrekkelijker en eenvoudiger worden om onbeveiligde gesprekken af te tappen. Daarnaast gebruiken bedrijven als Skype zelfontwikkelde, gesloten encryptiemethoden. Hierdoor is het onmogelijk om vast te stellen of deze veilig genoeg zijn en geen geheime achterdeurtjes bevatten. Zimmermann zei tijdens zijn Black Hat-bijdrage dat er al genoeg software bestaat om gesprekken heimelijk op te nemen, om deze later in de vorm van een wav-bestand op afstand binnen te halen of te beluisteren.
Zimmermann zal ondanks het opensourcemodel van Zfone niet zonder inkomsten achterblijven. Zijn team heeft een sdk ontwikkeld, waardoor het voor bedrijven eenvoudiger en goedkoper wordt om de encryptietechnologie in hun hard- en software te implementeren. Voor elke verkochte kit zal Zimmermann een bedrag vragen. Zijn hoop is nu dat Zfone zal uitgroeien tot de de facto standaard.