Ждите...
Спасибо.
Закрыть

Можно ли прослушать Skype?

12.07.2012 14:47

-  Бангалор
Можно ли прослушать Skype?

На протяжении многих лет Skype имеет репутацию максимально надежного и защищенного от чужих любопытных глаз и ушей средства общения по интернету. Кроме того, компаниям, которые хотят запретить сотрудникам пользоваться "Скайпом" на рабочем месте, тоже приходится нелегко.

Защищен ли Skype?

Skype не случайно считается одним из самых хорошо защищенных от прослушивания каналов коммуникации. Его создатели, имевшие уже опыт организации пиринговой сети Kazaa, создали сервис IP-телефонии, работающий по принципу P2P-сети, и активно использующий многоуровневое шифрование трафика. Несмотря на большой интерес к Skype со стороны как злоумышленников, так и спецслужб, протокол держится довольно стойко, и не выдает своих секретов посторонним.

Несмотря на неоднократно появлявшиеся слухи об успешных атаках и "бэкдорах", за всю многолетнюю историю Skype не было никаких официальных сообщений о том, что Skype удалось взломать и успешно прослушать. Но правоохранительные органы могут спать спокойно, потому что руководство Skype подчеркивает, что готово сотрудничать с правоохранительными органами "везде, где это возможно с правовой и технологической точки зрения". А простые пользователи? Очевидно, если они не занимаются ничем противоправным, и их больше беспокоит защита от злоумышленников, чем от правоохранительных органов, то и они могут не волноваться. Шифрования трафика с помощью AES-256, для передачи ключа которого, в свою очередь, используется 1024-битный ключ RSA, достаточно для самых требовательных к соблюдению конфиденциальности информации участников личных и деловых переговоров.

Почему трудно блокировать Skype

Прослушать Skype в разы сложнее, чем перехватить электронную почту, которой многие пользуются, не прибегая ни к каким средствам защиты передаваемой по ней данным. Тем не менее несмотря на хорошую защищенность протокола, многие компании предпочитают блокировать доступ сотрудников к Skype.

Для чего это делается? Как правило, сами работодатели объясняют такое свое поведение очень просто: чтобы сотрудник не отвлекался в рабочее время, если общение по Skype не входит в список его непосредственных обязанностей. Также популярны следующие мотивации: чтобы избежать возможных утечек конфиденциальной информации, чтобы сэкономить на трафике, который Skype потребляет с весьма неплохим аппетитом... Хотя последнее уже встречается редко благодаря повсеместному проникновению "анлимов".

Тем не менее в силу ряда особенностей протокола Skype даже блокировать его не так уж и просто. Дело в том, что для обхода блокировки с помощью "файрволов" разработчики Skype немало поработали еще на этапе создания распределенной архитектуры своего протокола. Поэтому Skype спроектирован таким образом, что может пользоваться как протоколом UDP, так и TCP, а благодаря шифрованию пакетов распознать их в общем трафике тоже довольно непросто. Хотя, конечно, нельзя сказать, что эта задача совсем нерешаема.

Пути решения проблемы блокировки

С помощью Google (или "Яндекса", если вам ближе эта поисковая система) можно найти немало форумов, где системные администраторы дружно пытаются с переменным успехом найти рецепт блокировки Skype с помощью iptables. Похоже, что разработчики Skype отслеживают попытки как администраторов, так и производителей "файрволов" заблокировать их продукт, и наиболее удачные из них нейтрализуют выпуском новой версии клиента, которая уже успешно обходит новые способы блокировки Skype-трафика.

Тем не менее есть ряд продуктов, вполне пригодных для того, чтобы блокировать использование Skype в одной отдельно взятой конторе. Наиболее успешны "железные" решения - например, Unified Security Gateway компании Facetime или Cisco IOS Flexible Packet Matching. С их помощью вы можете или совсем заблокировать Skype-трафик, или, по крайней мере, несколько умерить аппетит Skype-клиента, выставив фиксированную ширину канала, отведенного для него. Что касается чисто программных "файрволов", то по отзывам, среди них неплохо зарекомендовал себя TeleMate NetSpective. Большинство же широко используемых "файрволов" (не будем показывать пальцем, чтобы не обидеть их производителей) в вопросах блокировки Skype-трафика, увы, находятся не на высоте.

Тем не менее еще раз повторюсь, большинство администраторов, которые на практике сталкивались с задачей запрета использования Skype, сходятся во мнении, что наиболее эффективной (и при этом, пожалуй, самой дешевой для компании) мерой является удаление клиента Skype с пользовательских рабочих станций и постоянный контроль за тем, чтобы он там снова не мог появиться. Но это, опять-таки, требует применения тоже не самых дешевых решений по мониторингу установленного софта.

Вернемся к вопросу прослушивания

Что ж, поговорив о блокировке Skype, вернемся к гораздо более интересному вопросу - к прослушиванию этого протокола. Как я уже сказал выше, возможностей шифрования более чем достаточно для того, чтобы не бояться, что кто-то сможет воспользоваться трафиком, идущим от одного клиента к другому. И, тем не менее, Skype прослушивать и прочитать можно. Но не перехватывая и расшифровывая трафик, отправляемый Skype-клиентом, а перехватывая тот поток данных, который ещё не подвергся шифрованию и пересылке. Конечно, для этого требуется иметь доступ к компьютеру того человека, чьи переговоры по Skype хотят прослушивать.

Это можно реализовать как с помощью программ, осуществляющих перехват всей информации со звуковой карты и клавиатуры (ведь в Skype есть и чат, и за ним тоже хочется наблюдать), так и специализированных решений, "заточенных" специально под Skype. Первый вариант реализуется вообще малой кровью - достаточно в том же стандартном Sound Recorder'е выбрать в качестве входного канала Stereo Mixer (в зависимости от звуковой карты, он может называться иначе - например, "What you hear"). Плюс какой-нибудь бесплатный кейлоггер, который можно за пять минут найти с помощью Google, и у вас есть готовая система слежения за сотрудниками. Но у нее есть минусы: вместе с разговором по Skype будет записываться и музыка, которую пользователь слушает в перерывах между ними. То же касается и клавиатурного ввода - вам придется вручную отделять "зерна от плевел", то есть сообщения, переданные через Skype, от набранных в Word'е документов. Что касается специализированных инструментов, то Google показал, что их на самом деле мало. Одним из лучших по праву считается SearchInform SkypeSniffer. Программа умеет самостоятельно выделять голосовой и клавиатурный ввод Skype из общего потока, а также обладает мощными поисковыми возможностями по базе собранных пользовательских сообщений. Ну и к тому же это компонент мощного решения для защиты от утечек данных, до которого можно обновиться при желании в процессе ее использования.

Резюме

В общем, можно сказать, что если вы не международный террорист, то за перехват своих Skype-переговоров можете не волноваться - обычным людям, пусть даже очень хорошо подкованным технически, это пока что не по силам. Блокировать Skype-трафик при желании можно, но гораздо проще запретить установку самого клиента Skype. Прослушать же разговоры по Skype, установив перехватчики на пользовательском компьютере, несложно - если, конечно, есть такая необходимость.

Источник

0
Уважаемые, гости, если Вам понравилась или наоборот не понравилась новость, оставьте, пожалуйста, Ваш комментарий. Регистрация не займет у Вас времени, Ваше мнение важно для нас. Большое спасибо за Ваше внимание!
Добавить комментарий
Причина жалобы:   

Комментарии к новости (8)

yurasik12.07.2012 - 15:09

Забыли сделать сноску: "Публикуется на правах рекламы".

ОтветитьПожаловаться
Бангалор  отвечает  yurasik  на  комментарий12.07.2012 - 16:03

А зачем делать сноску?

ОтветитьПожаловаться
yurasik  отвечает  Бангалор  на  комментарий12.07.2012 - 16:47

Да потому, что статья откровенно рекламного характера.

ОтветитьПожаловаться
Бангалор  отвечает  yurasik  на  комментарий12.07.2012 - 17:02

Так это я ее на тутбае выцепил и сюда прислал. :-)

ОтветитьПожаловаться
yurasik  отвечает  Бангалор  на  комментарий12.07.2012 - 17:43

Ну и что? Из-за размещения на тутбае статья стала не-рекламной?

ОтветитьПожаловаться
Бангалор  отвечает  yurasik  на  комментарий12.07.2012 - 17:53

Не уверен, что этому сайту скайп заплатит за рекламу :)

ОтветитьПожаловаться
100/50012.07.2012 - 16:38

Из всего вышесказанного ясно, что подслушать если захотят, то смогут

ОтветитьПожаловаться
alexs352413.07.2012 - 5:39

Благодарствую,интересная статейка

ОтветитьПожаловаться




Популярные новости

27.08.2013 16:34 - солдат

Пестушки, потешки, прибаутки, скороговорки, небылицы и перевертыши для своих чад

Источник: В древности детей пестовали. Это сейчас их воспитывают, взращивают, обучают и обихаживают... Пестование — это целый процесс настройки родителей на биоритмы ребенка и настройки ребенка

28.07.2013 9:23 - солдат

Техническое описание и инструкция по эксплуатации 7,62-мм снайперской винтовки Драгунова

Источник: Хочу добавить немного от себя. Первый раз СВД я увидел в армии, это был 95-97 год. Тогда я проходил срочную военную службу в рядах РА в далеком и прекрасном ЗАБВО

04.03.2015 7:18 - 555

Падение в бездну по норвежски

Источник: 2 марта 2015 года впервые Норвегия официально публично признала наличие "инфантофилов" среди норвежских мужчин и женщин. "Инфантофилами" в Дании, Норвегии и Швеции себя называют те педофилы, которые предпочитают "развлечения"

15.04.2013 17:15 - солдат

Необычные плоды деревьев

Источник: Помимо того, что в мире существует много незнакомых нам экзотических плодов, вызывают удивление и сами названия некоторых плодов и деревьев, на которых они растут. Вот об этом мне и хочется вам рассказать. Золотое дерево. Звездное яблоко, молочная грудь, Золотое дерево, Эстрелла, Каймито все это Chrysophyllum cainito из семейства сапотовых.

22.06.2012 22:24 - солдат

Чёрный список производителей ГМО-продуктов

Источник: Социальные паразиты, уничтожающие сельское хозяйство России, интенсивно пытаются навязать к использованию ГЕНЕТИЧЕСКИ МОДИФИЦИРОВАННЫЕ ОРГАНИЗМЫ! (ГМО) - продукты питания

11.07.2012 20:21 - endruse

Новая китайская подделка - яйца без курицы

Источник: В конце июля правительственная газета "Нью лайт оф Мьянма" официально объявила читателям, что большая часть поступающих в продажу куриных яиц — фальшивые. Мьянма, она же Бирма

22.03.2012 16:06 - свобода

Кто должен платить в магазине за просроченный товар?

Источник: Скандальная история, случившаяся в «Карусели» из-за просроченного товара, вылилась в уголовное дело.

08.06.2013 21:33 - советский солдат

Геноцид русских: Белая Книга памяти

Источник: Гражданская война, а точнее - бойня, разгорелась на территории СССР с конца 80-х годов, где истребляли в основном - славян и других ариев (русов-русских, русов-украинцев, белорусов, немцев и т.д.).

01.02.2021 9:20 - next

Автоматика для откатных ворот

Источник: Устанавливая раздвижные ворота, важно определиться, какая система автоматизации для них предпочтительнее. Современная автоматизация очень проста в эксплуатации, работает тихо и имеет доступную цену. Из-за этого наличие автоматизации важно для комфортной жизни.

02.12.2015 18:38 - свобода

С чего начинается Мужчина

Источник: Настоящий Мужчина - это Нравственность, Честь, Мудрость, Духовность, Цельность, Скромность, Ответственность, Доблесть, Благородство, Творчество, Служение и, конечно, Любовь. А суть как всегда проста. Как же много всяких

07.05.2013 7:49 - 100/500

Леденящий кровь эффект…

Источник: Службы защиты детей участвуют в детской торговле: обеспечением детьми педофильской мафии, сатанистов и психиатрических фармацевтических испытаний. Страшная пасть людоедской ювенальной юстиции с яростью вонзила свои ядовитые и смердящие клыки в тело сладко спящей России. Только законченные выродки, абсолютно враждебные России, ее культуре, традициям, нравственным

25.05.2012 9:46 - свобода

Как дешево отдохнуть за границей?

Источник: .Петербуржцы часто переплачивают за свое путешествие только потому, что не знают, где искать недорогие билеты. А ведь отдых за границей может быть дешевым. Например, в Берлин можно уехать за 600 рублей, а улететь в далекую Португалию — всего за 3000 рублей!

10.08.2014 6:37 - 555

Луна - искусственный спутник земли

Источник: Ещё в 1960-х годах Михаил Васин и Александр Щербаков из Академии Наук СССР выдвинули гипотезу о том, что в действительности наш спутник создан искусственным способом. Данная гипотеза насчитывает восемь главных постулатов

30.05.2016 8:48 - 555

Белой расы на Земле почти не осталось

Источник: Белых осталось 6-8%, хотя на середину XIX в. их было 50%, а к середине ХХ в. — 22%. 100 лет назад Шпенглер предсказывал закат Европы к началу XXI века. Это и происходит сейчас. Европейцев становится все меньше

12.05.2013 8:06 - 555

Оглупляй и господствуй!

Источник: Враги изо всех сил стараются лишить нас знаний, превращая в тупых невежд Самой страшной пандемией 21 века стал не рак, СПИД или болезни сердца, а невежество - отсутствие реальных знаний и целостного понимания главных принципов жизни и самих себя. Борьба с этой напастью предстоит долгая и тяжёлая

18.04.2013 8:51 - prokrust

Русские бегут из Казахстана

Источник: Будучи формально полноправными гражданами, русские, тем не менее, потянулись в Россию. Заинтересованность граждан Казахстана в российской программе переселения соотечественников

Вход

Заполните поле
Заполните поле
закрыть