Журнал Андрея Мальгина - Эту новость мы давно ждали
March 14th, 2013
11:45 am

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Эту новость мы давно ждали
У российских спецслужб появилась возможность отслеживать разговоры в Skype, рассказали «Ведомостям» несколько участников рынка информационной безопасности. Гендиректор Group-IB Илья Сачков говорит, что спецслужбы «уже пару лет» могут не только прослушивать, но и определять местоположение пользователя Skype. «Именно поэтому сотрудникам нашей компании, например, запрещено общаться на рабочие темы в Skype», — говорит Сачков.

После того как Microsoft в мае 2011 г. приобрела Skype, она снабдила клиента Skype технологией законного прослушивания, рассказывает исполнительный директор Peak Systems Максим Эмм. Теперь любого абонента можно переключить на специальный режим, при котором ключи шифрования, которые раньше генерировались на телефоне или компьютере абонента, будут генерироваться на сервере.

Получив доступ к серверу, можно прослушать разговор или прочитать переписку. Microsoft предоставляет возможность пользоваться этой технологией спецслужбам по всему миру, в том числе и российским, объясняет эксперт.

По словам двух специалистов по информационной безопасности, доступ к переписке и разговорам в Skype российские спецслужбы не всегда получают по решению суда — иногда это происходит «просто по запросу». Считать, что прослушивание Skype представляет собой для российских правоохранительных органов непреодолимую проблему, нельзя, подтверждает сотрудник МВД. Официальные представители МВД и ФСБ отказались от комментариев.

Также поступили и представители Microsoft. Раньше глава российской Microsoft Николай Прянишников говорил, что Microsoft может раскрыть исходный код Skype Федеральной службе безопасности. Сам по себе код не позволил бы спецслужбам прослушивать разговоры, но при помощи его спецслужбы могли бы легче найти способ «дешифровки» информации.

Два российских предпринимателя, перебравшихся в Лондон подальше от российских правоохранительных органов, рассказали, что им известно о возможностях прослушивания Skype, поэтому они пользуются сервисом «с большой осторожностью». Их сосед — основатель «Евросети» Евгений Чичваркин — поступает так же. А вот в 2009 г. Skype обеспечивал конфиденциальность, считает Чичваркин: он пользовался им в момент обысков, которые происходили в «Евросети».

На этой неделе стало известно, что в китайской версии Skype есть специальный механизм для отслеживания действий абонента. Ученый Джеффри Нокел из Университета Нью-Мексико установил, что в китайский дистрибутив Skype встроен кейлоггер — специальная программа, фиксирующая действия пользователя на клавиатуре. Она проверяет тексты на содержание в них нежелательных слов и пересылает собранные логи «куда следует». Нокел составил даже перечень нежелательных слов: Тяньаньмэнь (площадь, где в 1989 г. были подавлены протестные акции), Human Rights Watch, «Репортеры без границ», BBC News и др.


ОТСЮДА

(40 комментариев | Оставить комментарий)

Comments
 
From:[info]kill4fun@lj
Date:March 14th, 2013 - 06:45 am
(Link)
ну слава Боху
From:[info]edwwwardos@lj
Date:March 14th, 2013 - 06:54 am
(Link)
ууу.. как упадут абоненты скайпа
From:[info]allhallowseven@lj
Date:March 14th, 2013 - 06:55 am
(Link)
ну есть вроде пока серые блекберри с нерусскими симками, или уже тоже нет?
From:[info]sdiki@lj
Date:March 14th, 2013 - 06:59 am
(Link)
Нужно пользоваться шифрованными VPN (такая служба доступна) и обычными SIP-телефонами. И не доверять продуктам крупных корпораций.
[User Picture]
From:[info]volodymir_k@lj
Date:March 14th, 2013 - 08:06 am
(Link)
проблема в сип-серверах регистрации

надо как-то искать-договариваться-платить-указывать в настройках-проверять-надеяться на безбаговость форвардов

скайп просто работает (ну, почти всегда)
From:[info]behemothus@lj
Date:March 14th, 2013 - 09:04 am
(Link)
PIDGIN+OTR
From:[info]razzombator@lj
Date:March 14th, 2013 - 07:01 am
(Link)
Грёбанный микрософт,вот для чего он скайп прихватил.
[User Picture]
From:[info]quaest@lj
Date:March 14th, 2013 - 07:06 am
(Link)
Скайп все равно дороговат
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 07:56 am
(Link)
бесплатно - это дорого?
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 07:18 am
(Link)
ну вообще-то инфа уровня ОБС.
То есть предположение, и не более того.
From:[info]kostya66@lj
Date:March 14th, 2013 - 07:38 am
(Link)
Тем не менее,представители компаний не спешат ее опровергать...
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 07:52 am
(Link)
а зачем?
From:[info]kostya66@lj
Date:March 14th, 2013 - 07:59 am
(Link)
чтоб клиенты не сомневались в безопастности
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 08:36 am
(Link)
даже если они скажут что все это ерунда - никто не поверит, ибо бабки у подъезда лучше знают
From:[info]kostya66@lj
Date:March 14th, 2013 - 09:44 am
(Link)
не соглашусь. Все-таки прецедент вранья больших компаний, если всплывает, становится прецедентом и привлекает всеобщее влияние. Это у нас никто никому не верит.
Гугл например не скрывает, что сливает информацию, даже публикует репорты на эту тему.
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 10:06 am
(Link)
честно сливает :)
From:[info]ademyanskiy@lj
Date:March 14th, 2013 - 07:27 am
(Link)
остались только телефонные автоматы на улице
[User Picture]
From:[info]imfromjasenevo@lj
Date:March 14th, 2013 - 07:31 am
(Link)
не факт, кстати.
Верить никому нельзя, т.е. нельзя исключать, что они специально не делают подобные утечки, чтобы не пользовались, а реального доступа у них нет.
Но пользоваться все равно не надо, если что-то секретное, конечно.
From:[info]ser54_75@lj
Date:March 14th, 2013 - 07:33 am
(Link)
проверено - доступ есть
[User Picture]
From:[info]imfromjasenevo@lj
Date:March 14th, 2013 - 07:35 am
(Link)
гарантия будет, только если всплывет, как доказательство в суде
From:[info]white_alien@lj
Date:March 14th, 2013 - 11:02 am
(Link)
Были случаи, палили уже разговоры скайповские
[User Picture]
From:[info]imfromjasenevo@lj
Date:March 14th, 2013 - 11:04 am
(Link)
ссылки, плс
From:[info]white_alien@lj
Date:March 14th, 2013 - 11:15 am
(Link)
Сорри ссылок нет, читал в комментариях в фбуке по делу 6-го мая.
From:[info]white_alien@lj
Date:March 16th, 2013 - 07:54 pm
(Link)
Мопед не мой....
From:[info]ext_865452@lj
Date:March 14th, 2013 - 07:33 am
(Link)
Дык, вроде, ещё до Майкрософт. Помнится, пытались из-за шифрования Скайп здесь запретить (тогда ещё прикольный ролик появился в сети, "Гитлер и Скайп", который потом многократно переделывался на все лады), но потом договорились.
From:[info]ext_865452@lj
Date:March 17th, 2013 - 05:02 am
(Link)
Ну, китайцы они и есть китайцы. Они всё своё норовят сделать. Это ещё ни о чем не говорит. :)
[User Picture]
From:[info]qmax@lj
Date:March 14th, 2013 - 07:36 am
(Link)
В этой истори не хватает одной новости - когда это скайп перестал быть p2p и стал гонять трафик через сервера?
[User Picture]
From:[info]shackled_koenig@lj
Date:March 14th, 2013 - 07:52 am
(Link)
До сик пор p2p
Но лично я думаю, что изменить маршрут и пустить трафик через сервер спецслужб (тот же p2p) - не великая проблема, если функционал позволяет.

Для голоса не знаю, но для текста - точно так сделать нельзя
[User Picture]
From:[info]volodymir_k@lj
Date:March 14th, 2013 - 08:14 am
(Link)
при покупке микрософтом или незадолго до того

технически режим маршрутизации может диктоваться настройками, приходящими с сервера

был такой режим суперноды, когда у одного из абонентов трафик был толще чем у прочих и он по идее работал "заместителем сервера"
так вот сейчас много чего добавилось в плане администрирования, наверняка и роутинг настраивается
инфа об этом разумеется не особо афишируется
няз последний док был про скайп 4.2
https://support.skype.com/resources/sites/SKYPE/content/live/DOCUMENTS/0/DO5/en_US/skype-it-administrators-guide.pdf
[User Picture]
From:[info]qmax@lj
Date:March 14th, 2013 - 08:33 am
(Link)
Супернода работала не "заместителем сервера", а проксёй, если у неё более прозрачное соединение или производительность выше. (п. 2.1.1)

Вобще мануал, конечно, занятный.
"Don’t worry if Skype establishes a large number of connections."
я бы сюда ещё втиснул "if your Skype"
[User Picture]
From:[info]qmax@lj
Date:March 15th, 2013 - 12:15 am
(Link)
да, уже видел.
но это всё-таки только суперноды (аналог sip-proxy) тоесть маршрутизация и соединение.
говорят, трафик нынче вобще напрямую ходит.
From:[info]ex_camu_c_y@lj
Date:March 14th, 2013 - 07:41 am
(Link)
Ого. А в нашем кейлоггера пока нет? Наверное стоит отключать от греха подальше. Хоть скрывать особо нечего, но неприятно же.
From:[info]andre7721y@lj
Date:March 14th, 2013 - 07:55 am
(Link)
\\\У российских спецслужб появилась возможность отслеживать разговоры в Skype\\\

А то раньше у них такой возможности не было .
Вообще , шифроваться с помощью "скайп" - это смешно , ну разве что от жены ...
From:[info]cyber125@lj
Date:March 14th, 2013 - 08:51 am
(Link)
From:[info]foreveo@lj
Date:March 14th, 2013 - 08:58 am
(Link)
Вот поэтому для шифрования лучше использовать что-то opensource, где вся начинка на виду, и секретность обеспечивается математическими законами, а не тем, что "никто не знает как оно работает".
Секретность должна определяться секретностью ключей, а не алгоритма.
Алгоритм можно вычислить, дизассемблировать или просто получить у владельца, а вот ключи не должны быть вычисляемыми.

Что вы от Микрософта хотите? Они ведут бизнес, и обязаны выполнять требования.
From:[info]homo_idiotus@lj
Date:March 14th, 2013 - 08:59 am
(Link)
Ну а почему бы им ко всему тому, что они уже прослушивают, просматривают и пронюхивают, не попрослушивать ещё и скайп...
[User Picture]
From:[info]strah4@lj
Date:March 14th, 2013 - 10:35 am
(Link)
Майкрософт - зло. Всегда говорил. Переходите на наш "православный" Линукс, ставьте тор sip с шифрованием правильный и будет вам счастье.
From:[info]ext_1012932@lj
Date:March 14th, 2013 - 11:35 am

тут мелкомягкие опровергают

(Link)
From:[info]133422@lj
Date:March 14th, 2013 - 01:31 pm

Вторая версия Jitsi, свободной альтернативы Skype

(Link)
From:[info]ext_1698954@lj
Date:March 15th, 2013 - 03:57 am

выход из ситуации

(Link)
В такой ситуации - единственный способ сохранить приватность и безопасность общения это установка собственного сервера видеоконференцсвязи или аудиоконференцсвязи, закрытого из вне и работающей без интернета.
From:[info]mrbeast79@lj
Date:March 15th, 2013 - 07:46 pm
(Link)
Еще бы немного, хотя-бы чуть-чуть доказательств.
[User Picture]
From:[info]auto194419@lj
Date:March 20th, 2013 - 05:36 am
(Link)
мой контакт по продаже прослушек рутинно опровергает: такой услуги на рынке нет.

да и стали бы китайцы строить фактически параллельный скайп, если бы всё было так просто.

Ведомости, как водится, транслируют агентство ОБС.
My Website Powered by LJ.Rossia.org