Тесты, обзоры, статьи, аналитика

Skype-шифрование можно и «сломать», и обойти

Наше киберпанковское настоящее, как только что выяснилось, ужасно: египетские спецслужбы (те, что при тов. Мубараке) перехватывали разговоры по хваленому «Скайпу» с помощью разработанного на Западе ПО.

Программа Skype (чат, интернет-телефон, видеоконференции) имеет репутацию невзламываемой. Представители недавно купленной Microsoft одноименной компании, до комьюнити-менеджеров включительно, неоднократно заявляли, что обойти шифрование данных, передаваемых через Skype, невозможно, а пользователям достаточно не допускать identity theft. Диссиденты по всему миру вверяют свою безопасность Skype.

Свергавшие президента Мубарака египетские революционеры планировали и координировали свои акции, пользуясь популярной программой, и были уверены в своей защищенности. Но в разрытых победившим народом архивах египетской контрразведки была найдена секретная записка, доказывающая, что подразделение под названием «Департамент электронного проникновения» сумело перехватить множество переговоров активистов по Skype. Один из активистов, Басем Фатхи, нашел свое личное дело, в котором, помимо прочего, содержались описания его любовных похождений и поездок на пляж. Надо ли говорить, что некоторые из этих подробностей 26-летний пламенный египтянин сообщал только Skype-собеседникам?

Множество компаний открыто продает ПО, позволяющее шпионить за пользователями Skype и всячески досаждать им. Калифорнийские Narus Inc. (подразделение Boeing Co.) и Bitek International Inc., а также германская Ipoque GmbH торгуют программами, позволяющими блокировать Skype (на уровне страны), — и отказываются называть своих клиентов. Германская DigiTask GmbH, итальянская HackingTeam SRL и швейцарская ERA IT Solutions AG специализируются в первую очередь на перехвате переговоров, причем представители итальянской компании утверждают, что «сломали» защиту данных Skype; клиенты HackingTeam — два десятка спецслужб государств Африки, Ближнего и Дальнего Востока.

Обходить криптографию вовсе не обязательно: шпионская программа на компьютере пользователя может перехватить звук и видео до того или после того, как они кодируются. В прошлом году египетская контрразведка тестировала как минимум один такой продукт — приложение FinSpy, разработанное британской фирмой Gamma International UK Ltd (доказательства — не только рассекреченные правительственные документы, но и информация местного реселлера Gamma). Юрист Gamma Питер Ллойд отказался обсуждать с журналистами Wall Street Journal тестирование FinSpy и отрицал факт продажи программы египетскому правительству.

Между тем в упоминавшейся выше секретной докладной, датированной 1 января 2011 г., сообщалось, что пятимесячное тестирование прошло успешно — египетским спецслужбам с помощью программ Gamma удавалось и взламывать учетные записи Skype, и записывать разговоры. Функционал ПО включал взлом аккаунтов Gmail, Hotmail и Yahoo!, а также определение физического местонахождения диссидентского компьютера и утаскивание с него всех данных.

Что говорят в Skype? Эдриан Эшер, главный по информационной безопасности, заявил, что компания, во-первых, не в состоянии защитить пользователей от шпионского ПО вроде FinSpy; во-вторых, покаялся г-н Эшер, Skype не задумывалась как программа для диссидентов; то, что она ими востребована — «счастливое совпадение».

Следует отметить, что это слова представителя не просто организации, ориентированной на получение прибыли, но организации, сотрудничающей, в частности, с властями КНР. В 2004 году Skype пустили на китайский рынок только в рамках партнерства с гонконгской компанией TOM Online. Последняя занимается фильтрацией Skype-переговоров китайцев, вымарывая «неправильные» слова из чата. Skype в заявлении по этому поводу указала, что обязана подчиняться местным законам и «допускает, что сообщения, посланные пользователю TOM-Skype в КНР или отправленные им, могут перехватываться и архивироваться».

Красочная иллюстрация газеты Wall Street Journal (см. ее выше) показывает, как шпионят за Skype-пользователями. Все очень просто! Каждый компьютер заражается шпионским ПО, маскирующимся под апдейты ПО, прячущимся в почте или Skype-контактах и записывающим речь, видео и текст до или после того, как они кодируются с помощью уникального ключа, который «известен» только двум компьютерам, участвующим в p2p-соединении (на центральном сервере Skype хранятся лишь учетные записи, данные через него не проходят).

Источник: compulenta.ru



Тесты, обзоры, статьи, аналитика
Архитектура корпоративных систем оповещения: как обеспечить отказоустойчивость коммуникаций в 2026 году
К середине 2026 года ландшафт корпоративных коммуникаций в России окончательно стабилизировался вокруг решений, обеспечивающих максимальную независимость от внешних факторов и тяжелой сетевой инфраструктуры. В условиях, когда акцент сместился на оптимизацию внутренних ресурсов и импортозамещение программного стека, на первый план вышли инструменты, позволяющие автоматизировать сбор информации от конечных потребителей без использования клиентских приложений.
От полетного контроллера к экосистеме: почему софт определяет эффективность промышленного флота БПЛА
В индустрии коммерческих беспилотников произошел качественный сдвиг. Если раньше основным критерием выбора были полетные характеристики самого аппарата (грузоподъемность, автономность, оптика), то сегодня аппаратная часть превратилась в «коммодити» — стандартизированный товар. На первый план вышла задача оркестрации: как интегрировать данные с десятков устройств в корпоративный контур и обеспечить их автономную работу без участия целой армии пилотов.
Пять популярных заблуждений об интернет-телефонии: что мешает развитию современных корпоративных коммуникаций
В условиях глобальной цифровизации бизнес-процессы претерпевают серьезные изменения, где ключевым фактором успеха становится скорость и качество взаимодействия с клиентами. Эффективная настройка связи позволяет компаниям сохранять мобильность и масштабироваться без привязки к конкретной локации.
Цифровая гигиена в малом и среднем бизнесе: защита данных без привлечения штата разработчиков
В современных реалиях информационная безопасность перестала быть исключительной прерогативой крупных корпораций с неограниченными бюджетами. Каждый предприниматель, запускающий даже небольшой интернет-магазин или сервис по подписке, сталкивается с необходимостью защиты конфиденциальных сведений. Утечка личных данных клиентов или взлом административной панели сайта могут нанести непоправимый репутационный ущерб, восстановить который будет крайне сложно.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru