Протягом багатьох років Skype має репутацію максимально надійного і захищеного від чужих цікавих очей і вух кошти спілкування по інтернету. Крім того, компаніям, які хочуть заборонити співробітникам користуватися "Скайпом" на робочому місці, теж доводиться нелегко.

Чи захищений skype?

Skype не випадково вважається одним з найбільш добре захищених від прослуховування каналів комунікації. Його творці, що мали вже досвід організації пиринговой мережі Kazaa, створили сервіс IP-телефонії, що працює за принципом P2P-мережі, і активно використовує багаторівневе шифрування трафіку. Незважаючи на великий інтерес до Skype з боку як зловмисників, так і спецслужб, протокол тримається досить стійко, і не видає своїх секретів стороннім.

Незважаючи на неодноразово з'являлися чутки про успішні атаки і "бекдор", за всю багаторічну історію Skype не було ніяких офіційних повідомлень про те, що Skype вдалося зламати і успішно прослухати. Але правоохоронні органи можуть спати спокійно, бо керівництво Skype підкреслює, що готовий співпрацювати з правоохоронними органами "всюди, де це можливо з правової і технологічної точки зору". А прості користувачі? Очевидно, якщо вони не займаються нічим протиправним, і їх більше турбує захист від зловмисників, ніж від правоохоронних органів, то і вони можуть не хвилюватися. Шифрування трафіку за допомогою AES-256, для передачі ключа якого, в свою чергу, використовується 1024-бітний ключ RSA, достатньо для найвимогливіших до дотримання конфіденційності інформації учасників особистих і ділових переговорів.

Чому важко блокувати skype

Прослухати Skype в рази складніше, ніж перехопити електронну пошту, якій багато хто користується, не вдаючись до жодних засобів захисту інформації, що передається по ній даних. Проте не дивлячись на хорошу захищеність протоколу, багато компаній вважають за краще блокувати доступ співробітників до Skype.

Для чого це робиться? Як правило, самі роботодавці пояснюють таке свою поведінку дуже просто: щоб співробітник не відволікався в робочий час, якщо спілкування по Skype не входить в список його безпосередніх обов'язків. Також популярні такі мотивації: щоб уникнути можливих витоків конфіденційної інформації, щоб заощадити на трафіку, який Skype споживає з вельми непоганим апетитом ... Хоча останнім вже зустрічається рідко завдяки повсюдному проникненню "анлім".

Проте в силу ряду особливостей протоколу Skype навіть блокувати його не так вже й просто. Справа в тому, що для обходу блокування за допомогою "файрволов" розробники Skype чимало попрацювали ще на етапі створення розподіленої архітектури свого протоколу. Тому Skype спроектований таким чином, що може користуватися як протоколом UDP, так і TCP, а завдяки шифруванню пакетів розпізнати їх в загальному трафіку теж досить непросто. Хоча, звичайно, не можна сказати, що це завдання зовсім не вирішується.

Шляхи вирішення проблеми блокування

За допомогою Google (або "Яндекса", якщо вам ближче ця пошукова система) можна знайти чимало форумів, де системні адміністратори дружно намагаються зі змінним успіхом знайти рецепт блокування Skype за допомогою iptables. Схоже, що розробники Skype відстежують спроби як адміністраторів, так і виробників "файрволов" заблокувати їх продукт, і найбільш вдалі з них нейтралізують випуском нової версії клієнта, яка вже успішно обходить нові способи блокування Skype-трафика.

Проте є ряд продуктів, цілком придатних для того, щоб блокувати використання Skype в одній окремо взятій конторі. Найбільш успішні "залізні" рішення - наприклад, Unified Security Gateway компанії Facetime або Cisco IOS Flexible Packet Matching. З їх допомогою ви можете або зовсім заблокувати Skype-трафік, або, по крайней мере, трохи вгамувати апетит Skype-клієнта, виставивши фіксовану ширину каналу, відведеного для нього. Що стосується чисто програмних "файрволов", то за відгуками, серед них непогано зарекомендував себе TeleMate NetSpective. Більшість же широко використовуваних "файрволов» (не будемо показувати пальцем, щоб не образити їх виробників) в питаннях блокування Skype-трафика, на жаль, знаходяться не на висоті.

Проте ще раз повторюся, більшість адміністраторів, які на практиці стикалися з завданням заборони використання Skype, сходяться на думці, що найбільш ефективною (і при цьому, мабуть, найдешевшої для компанії) мірою є видалення клієнта Skype з користувальницьких робочих станцій і постійний контроль за тим, щоб він там знову не міг з'явитися. Але це, знову-таки, вимагає застосування теж не найдешевших рішень з моніторингу встановленого софта.

Повернемося до питання прослуховування

Що ж, поговоривши про блокування Skype, повернемося до набагато більш цікаве питання - до прослуховування цього протоколу. Як я вже сказав вище, можливостей шифрування більш ніж достатньо для того, щоб не боятися, що хтось зможе скористатися трафіком, що йде від одного клієнта до іншого. І, тим не менш, Skype прослуховувати і прочитати можна. Але не перехоплюючи і розшифровуючи трафік, що відправляється Skype-клієнтом, а перехоплюючи той потік даних, який ще не зазнав шифрування і пересилання. Звичайно, для цього потрібно мати доступ до комп'ютера ту людину, чиї переговори по Skype хочуть прослуховувати.

Це можна реалізувати як за допомогою програм, які здійснюють перехоплення всієї інформації із звукової карти і клавіатури (адже в Skype є і чат, і за ним теж хочеться спостерігати), так і спеціалізованих рішень, "заточених" спеціально під Skype. Перший варіант реалізується взагалі малою кров'ю - досить в тому ж стандартному Sound Recorder "е вибрати в якості вхідного каналу Stereo Mixer (в залежності від звукової карти, він може називатися інакше - наприклад," What you hear "). Плюс який-небудь безкоштовний кейлоггер , який можна за п'ять хвилин знайти за допомогою Google, і у вас є готова система стеження за співробітниками. Але у неї є мінуси: разом з розмовою по Skype буде записуватися і музика, яку користувач слухає в перервах між ними. Те ж стосується і клавіатурного введення - вам доведеться вручну відокремлювати "зерна від плевел", тобто повідомлення, передані через Skype, від набраних в Word "е документів. Що стосується спеціалізованих інструментів, то Google показав, що їх насправді мало. Одним з кращих по праву вважається SearchInform SkypeSniffer. Програма вміє самостійно виділяти голосової і клавіатурний ввід Skype із загального потоку, а також володіє потужними пошуковими можливостями по базі зібраних користувальницьких повідомлень. Ну і до того ж це компонент потужного рішення для захисту від витоків даних, до якого можна оновитися за бажання в процесі її використання.

резюме

Загалом, можна сказати, що якщо ви не міжнародний терорист, то за перехоплення своїх Skype-переговорів можете не хвилюватися - звичайним людям, нехай навіть дуже добре підкованим технічно, це поки що не по силам. Блокувати Skype-трафік при бажанні можна, але набагато простіше заборонити установку самого клієнта Skype. Прослухати ж розмови по Skype, встановивши перехоплювачі на комп'ютері користувача, нескладно - якщо, звичайно, є така необхідність.

Протягом багатьох років Skype має репутацію максимально надійного і захищеного від чужих цікавих очей і вух кошти спілкування по інтернету. Крім того, компаніям, які хочуть заборонити співробітникам користуватися "Скайпом" на робочому місці, теж доводиться нелегко.


Чи захищений Skype?

Skype не випадково вважається одним з найбільш добре захищених від прослуховування каналів комунікації. Його творці, що мали вже досвід організації пиринговой мережі Kazaa, створили сервіс IP-телефонії, що працює за принципом P2P-мережі, і активно використовує багаторівневе шифрування трафіку. Незважаючи на великий інтерес до Skype з боку як зловмисників, так і спецслужб, протокол тримається досить стійко, і не видає своїх секретів стороннім.

Незважаючи на неодноразово з'являлися чутки про успішні атаки і "бекдор", за всю багаторічну історію Skype не було ніяких офіційних повідомлень про те, що Skype вдалося зламати і успішно прослухати. Але правоохоронні органи можуть спати спокійно, бо керівництво Skype підкреслює, що готовий співпрацювати з правоохоронними органами " всюди, де це можливо з правової і технологічної точки зору". А прості користувачі? Очевидно, якщо вони не займаються нічим протиправним, і їх більше турбує захист від зловмисників, ніж від правоохоронних органів, то і вони можуть не хвилюватися. Шифрування трафіку за допомогою AES-256, для передачі ключа якого, в свою чергу, використовується 1024-бітний ключ RSA, достатньо для найвимогливіших до дотримання конфіденційності інформації учасників особистих і ділових переговорів.

Чому важко блокувати Skype

Прослухати Skype в рази складніше, ніж перехопити електронну пошту, якій багато хто користується, не вдаючись до жодних засобів захисту інформації, що передається по ній даних. Проте не дивлячись на хорошу захищеність протоколу, багато компаній вважають за краще блокувати доступ співробітників до Skype.

Для чого це робиться? Як правило, самі роботодавці пояснюють таке свою поведінку дуже просто: щоб співробітник не відволікався в робочий час, якщо спілкування по Skype не входить в список його безпосередніх обов'язків. Також популярні такі мотивації: щоб уникнути можливих витоків конфіденційної інформації, щоб заощадити на трафіку, який Skype споживає з вельми непоганим апетитом ... Хоча останнім вже зустрічається рідко завдяки повсюдному проникненню "анлім".

Проте в силу ряду особливостей протоколу Skype навіть блокувати його не так вже й просто. Справа в тому, що для обходу блокування за допомогою "файрволов" розробники Skype чимало попрацювали ще на етапі створення розподіленої архітектури свого протоколу. Тому Skype спроектований таким чином, що може користуватися як протоколом UDP, так і TCP, а завдяки шифруванню пакетів розпізнати їх в загальному трафіку теж досить непросто. Хоча, звичайно, не можна сказати, що це завдання зовсім не вирішується.

Шляхи вирішення проблеми блокування

За допомогою Google (або "Яндекса", якщо вам ближче ця пошукова система) можна знайти чимало форумів, де системні адміністратори дружно намагаються зі змінним успіхом знайти рецепт блокування Skype за допомогою iptables. Схоже, що розробники Skype відстежують спроби як адміністраторів, так і виробників "файрволов" заблокувати їх продукт, і найбільш вдалі з них нейтралізують випуском нової версії клієнта, яка вже успішно обходить нові способи блокування Skype-трафика.

Проте є ряд продуктів, цілком придатних для того, щоб блокувати використання Skype в одній окремо взятій конторі. Найбільш успішні "залізні" рішення - наприклад, Unified Security Gateway компанії Facetime або Cisco IOS Flexible Packet Matching. З їх допомогою ви можете або зовсім заблокувати Skype-трафік, або, по крайней мере, трохи вгамувати апетит Skype-клієнта, виставивши фіксовану ширину каналу, відведеного для нього. Що стосується чисто програмних "файрволов", то за відгуками, серед них непогано зарекомендував себе TeleMate NetSpective. Більшість же широко використовуваних "файрволов» (не будемо показувати пальцем, щоб не образити їх виробників) в питаннях блокування Skype-трафика, на жаль, знаходяться не на висоті.

Проте ще раз повторюся, більшість адміністраторів, які на практиці стикалися з завданням заборони використання Skype, сходяться на думці, що найбільш ефективною (і при цьому, мабуть, найдешевшої для компанії) мірою є видалення клієнта Skype з користувальницьких робочих станцій і постійний контроль за тим, щоб він там знову не міг з'явитися. Але це, знову-таки, вимагає застосування теж не найдешевших рішень з моніторингу встановленого софта.

Повернемося до питання прослуховування

Що ж, поговоривши про блокування Skype, повернемося до набагато більш цікаве питання - до прослуховування цього протоколу. Як я вже сказав вище, можливостей шифрування більш ніж достатньо для того, щоб не боятися, що хтось зможе скористатися трафіком, що йде від одного клієнта до іншого. І, тим не менш, Skype прослуховувати і прочитати можна. Але не перехоплюючи і розшифровуючи трафік, що відправляється Skype-клієнтом, а перехоплюючи той потік даних, який ще не зазнав шифрування і пересилання. Звичайно, для цього потрібно мати доступ до комп'ютера ту людину, чиї переговори по Skype хочуть прослуховувати.

Це можна реалізувати як за допомогою програм, які здійснюють перехоплення всієї інформації із звукової карти і клавіатури (адже в Skype є і чат, і за ним теж хочеться спостерігати), так і спеціалізованих рішень, "заточених" спеціально під Skype. Перший варіант реалізується взагалі малою кров'ю - досить в тому ж стандартному Sound Recorder "е вибрати в якості вхідного каналу Stereo Mixer (в залежності від звукової карти, він може називатися інакше - наприклад," What you hear "). Плюс який-небудь безкоштовний кейлоггер , який можна за п'ять хвилин знайти за допомогою Google, і у вас є готова система стеження за співробітниками. Але у неї є мінуси: разом з розмовою по Skype буде записуватися і музика, яку користувач слухає в перервах між ними. Те ж стосується і клавіатурного введення - вам доведеться вручну відокремлювати "зерна від плевел", тобто повідомлення, передані через Skype, від набраних в Word "е документів. Що стосується спеціалізованих інструментів, то Google показав, що їх насправді мало. Одним з кращих по праву вважається SearchInform SkypeSniffer. Програма вміє самостійно виділяти голосової і клавіатурний ввід Skype із загального потоку, а також володіє потужними пошуковими можливостями по базі зібраних користувальницьких повідомлень. Ну і до того ж це компонент потужного рішення для захисту від витоків даних, до якого можна оновитися за бажання в процесі її використання.

резюме

Загалом, можна сказати, що якщо ви не міжнародний терорист, то за перехоплення своїх Skype-переговорів можете не хвилюватися - звичайним людям, нехай навіть дуже добре підкованим технічно, це поки що не по силам. Блокувати Skype-трафік при бажанні можна, але набагато простіше заборонити установку самого клієнта Skype. Прослухати ж розмови по Skype, встановивши перехоплювачі на комп'ютері користувача, нескладно - якщо, звичайно, є така необхідність.

Російські спецслужби тепер можуть прослуховувати Skype і визначати місцезнаходження користувачів, причому навіть без санкції суду. Про це пишуть сьогодні "Ведомости" з посиланням на декількох учасників ринку інформаційної безпеки. Можливість прослуховувати Skype у спецслужб з'явилася завдяки новому власнику цього сервісу - Microsoft. Компанія Білла Гейтса переналаштувати систему так, що тепер будь-якого користувача можна перемкнути на спеціальний режим і поставити на прослушку. Примітно, що керівництво деяких великих компаній уже заборонило своїм співробітникам вести переговори через Skype. Тему для радіо"Вести ФМ" прокоментував виконавчий директор компанії PEAK Systems Максим Емм.

"Вести ФМ": Максим, питання виникає сам собою: а навіщо, власне кажучи, Microsoft почала надавати можливість прослуховування розмов?

Емм: По-перше, це сталося досить давно - в 2012 році або навіть в кінці 2011 року - на вимогу державних правоохоронних органів Сполучених Штатів. І це цілком логічний крок, тому що всі телефонні переговори всіх операторів зв'язку в усьому світі мають право бути прослухати спецслужбами. Так що Skype - це не виняток.

"Вести ФМ": І в Росії спецслужби теж можуть прослуховувати?

Емм: Природно, є система СОРМ-2, абсолютно зрозуміла. Всі оператори, отримуючи ліцензію, до неї підключаються. Тому тут якийсь Супернова немає. Просто всі правоохоронні органи мають право це робити за санкцією суду. Те, що це не можна було робити в Skype через його технологічних особливостей, стало тимчасовим упущенням - рано чи пізно це все одно повинні були вирішити.

"Вести ФМ": А технічно як це все реалізовується?

Емм: Подробиці, природно, ні Skype, ні Microsoft не відчиняють. Але, судячи з того патенту, який Microsoft в 2011 році опублікував у Бюро патентів США, існують технології, які дозволяють при необхідності дублювати потік аудіо- і текстової інформації, крім того, що відбувається між абонентами, ще кудись. І плюс до всього, вони змінили угоду користувача, яке дозволяє їм зберігати всю інформацію у себе на серверах до 30 днів.

"Вести ФМ": Це, звичайно, дивно, тому що важко підрахувати, скільки мільйонів користувачів Skype! Невже всі ці дані про кожній розмові, про кожну листуванні десь зберігаються? Це фізично взагалі можливо?

Емм: Природно, немає! Якщо є запит від правоохоронних органів на прослушку певного абонента, то по ньому, природно, починає все це вестися. Це нічим не відрізняється від того, як слухаються мобільні телефони або стаціонарний зв'язок. В цьому нічого такого немає. Це нормальна діяльність правоохоронних органів по розкриттю злочинів.

Повністю слухайте в аудіоверсії.

Популярне

03.04.2019, 08:07

«Росії необхідний імперський підхід»

МИХАЙЛО Хазін: «Якщо ми імперія, ми не повинні йти на поводу у ОПЕК, у різного роду лобістів, тому що в даному випадку має місце слово імперське. Воно повинно бути. У чому була сила імперії Сталіна? Імперці доходили до постового на вулиці. А у нас сьогодні все - ліберальні чиновники, основна думка яких - я ні за що не відповідаю ».

Ще зовсім недавно ми уявляли собі зв'язок між людьми лише за коштами стаціонарних телефонів, азбуки Морзе, телеграфу і т.д. Але ось на дворі вже XXI століття і для нас вже немає нічого незвичайного. Мобільні телефони, комп'ютери, різні гаджети вже заповнили наше життя, і здивувати нас, мабуть, уже нічим. Одним з новітніх і динамічно розвиваються напрямків, є відео зв'язок. Відео конференції, селекторні наради, та й просто, відео-дзвінки вважаються невід'ємним способом зв'язку.

Звичайно, існує багато способів відеозв'язку, різні програми, спеціальні сервіси в Інтернет, але ми поговоримо, мабуть, про найпопулярнішою і доступною програмою Skype. Перша версія програми була випущена ще в далекому 2003 році, але через пару років була продана компанії eBay, і з тих пір вона зазнала дуже багато змін, додалися нові сервіси, конференцсвязь і багато іншого. На сьогоднішній день, Skype є найпотужнішою і найпопулярнішою програмою для зв'язку.

Огляд месенджера Skype

А тепер поставимо собі запитання: - «А чи можливо прослухати Skype? ». До недавнього часу вважалося, що все, що ми робимо в Інтернеті, анонімно і конфіденційно, але це не так! Останні події показали, що за всіма нами, навіть в мережі, стежить «Великий тато»))). Так наскільки ми захищені, користуючись таким видом відеозв'язку як Skype?

  • Для початку розглянемо принцип роботи програми. Після недовгої установки дистрибутива, ми відразу потрапляємо в програму, вводимо логін і пароль і ось, ми потрапляємо в світ, в якому відстань не має значення! Але яким же чином відбувається відео-зв'язок? Одним з основних аргументів, що захищають розмова, який наводять нам розробники, є те, що всі дані передаються безпосередньо, оминаючи сервер і т.д., тобто відсутня третя особа під час розмови. Але ж хоч як крути, а два комп'ютери отримують цю інформацію. Звичайно, складні способи шифрування переданої інформації постійно поліпшуються і модернізуються, що значно ускладнює, а деколи і унеможливлює підключення до каналу передачі даних.

Зверну Вашу увагу на те, що на відміну від соціальних мереж, всі повідомлення Skype і історія зберігаються на Вашому комп'ютері, відповідно навіть якщо дізнатися логін і пароль, то отримання цієї інформації з іншого комп'ютера неможливо.

Тобто виходить, що Skype це неприступну фортецю? А ось і ні, є дуже нескладний і досить ефективний спосіб - встановити спеціальну на комп'ютер користувача. Звичайно, не завжди є доступ, але установка такої програми займе дуже мало часу, фактичний, достатньо кількох хвилин і ось, Ви вже стаєте всевидячим! Програма, веде перехоплення листування Skype, веде запис дзвінків Skype в форматі mp3 і відправляє вам на email, при цьому користувач навіть не буде здогадуватися, що його прослуховують. Але не забуваєте, що розробники Skype, теж не дрімають і постійно випускають оновлення, які блокують подібні програми, але і розробники «шпигунів» теж не стоять на місці і оновлюють свої «дітища» ... і ось така гра буде вічно)))

Приємного спілкування:-)!

До недавнього часу кожен міг бути впевнений, що спілкуючись зі своїм співрозмовником через Skype, конфіденційність розмови буде дотримана. Однак після того як Microsoft придбала права на цю програму, в неї була вбудована технологія законного прослуховування для спецслужб. Вже пару років ФСБ і МВС мають можливість, іноді навіть без рішення суду.

Законослухняним громадянам це нововведення Microsoft нічим не загрожує, тому що побутові розмови навряд чи зможуть зацікавити силові державні структури. Але для громадян з екстремістськими настроями або кримінальних структур це може створити проблеми. Справа в тому, що технологія може визначити не тільки зміст розмови, але навіть місце розташування співрозмовників.

Якщо звичайні люди поставилися до цієї новини байдуже, то керівництво великих корпорацій це нововведення насторожило. У деяких фірмах співробітникам було заборонено спілкуватися між собою по Skype на виробничі теми. Власників бізнес структур зрозуміти можна. Якщо до конфіденційної інформації можуть отримувати доступ державні спецслужби, то не виключена можливість доступу до неї з боку спецслужб корпоративних. На сьогоднішній день промислове шпигунство ніхто не відміняв, а значить, настороженість бізнесу має під собою грунт.

Інші матеріали:


Сучасні месенджери стали частиною нашого життя. Програми миттєвого обміну повідомленнями допомагають нам на роботі, в особистому житті, при спілкуванні з дітьми. Розглянемо ще один спосіб використання месенджерів їх запис для подальшої обробки та аналізу діяльності працівників підприємства, дітей або чоловіка (дружини).


Skype технології є власністю телекомунікаційної компанії Microsoft штаб-квартира якої розташована в Люксембурзі. Програмне забезпечення програми ліцензовано. Skype передає голосові повідомлення по IP (VoIP). ПО вперше ...


На відміну від комунікації каналів телефонної мережі, IP-телефонія є менш надійною, тому що вона не забезпечує гарантії роботи мережевих механізмів. Тобто в процесі роботи системи пакети даних можуть просто загубитися або передатися кінцевому користувачеві не в тій послідовності.


Skype це програма, яка здійснює шифрування голосової мови через мультимедійні сесії інтернет-протоколів (IP) і надає послуги (платні) дзвінків на стаціонарні або мобільні телефони. Програмне забезпечення було розроблено компанією Technologies S.A. Дана програма сприяє поширенню голосових викликів через ...


Спілкування по Skype користується популярністю в бізнес колах. Воно незамінне для проведення конференцій і нарад, коли немає можливості бути присутнім особисто. У будь-якому випадку наявність досвіду такого спілкування буде вам тільки в плюс.


Програма для запису skype відмінно впоралася зі створенням кліпу зустрічі випускників в скайп-конференції.


В даний час все більше контактів в мережі Інтернет ведеться по skype. Для того, щоб акуратно і якісно зробити запис розмов skype, нам буде потрібно спеціальна програма. Програма для запису skype, VoiceSpy, підходить для цих цілей як не можна краще.


Чи буде прослуховуватися скайп фсб і іншими спецслужбами? Поки skype залишається для всіх "чорним ящиком", недоступним для перехоплення поза комп'ютера.