Les écoutes téléphoniques de Skype par les agences de renseignement sont une tâche courante pour résoudre des crimes. Vous ne pouvez pas être entendu ! Qui, comment et pourquoi peut écouter des conversations sur Skype

07.01.2024
Depuis de nombreuses années, Skype a la réputation d'être le moyen de communication sur Internet le plus fiable et le plus protégé des regards et des oreilles indiscrets. En outre, les entreprises qui souhaitent empêcher leurs employés d’utiliser Skype sur leur lieu de travail rencontrent également des difficultés.

Skype est-il sécurisé ?

Ce n'est pas un hasard si Skype est considéré comme l'un des canaux de communication les mieux protégés contre les écoutes clandestines. Ses créateurs, qui avaient déjà de l'expérience dans l'organisation du réseau peer-to-peer Kazaa, ont créé un service de téléphonie IP qui fonctionne sur le principe d'un réseau P2P et utilise activement le cryptage du trafic à plusieurs niveaux. Malgré le grand intérêt pour Skype de la part des cybercriminels et des agences de renseignement, le protocole est maintenu de manière assez ferme et ne révèle pas ses secrets aux étrangers.

Malgré des rumeurs répétées sur des attaques réussies et des portes dérobées, dans toute la longue histoire de Skype, il n'y a eu aucun rapport officiel indiquant que Skype a été piraté et écouté avec succès. Mais les forces de l'ordre peuvent rester tranquilles car la direction de Skype souligne qu'elle est prête à coopérer avec les forces de l'ordre "partout où cela est légalement et technologiquement possible". Qu’en est-il des utilisateurs ordinaires ? Évidemment, s’ils ne font rien d’illégal et qu’ils sont plus soucieux de se protéger des intrus que des forces de l’ordre, alors ils n’ont pas à s’inquiéter. Le cryptage du trafic à l'aide d'AES-256, qui utilise à son tour une clé RSA de 1 024 bits pour transmettre la clé, est suffisant pour les participants les plus confidentiels aux négociations personnelles et professionnelles.

Pourquoi est-il difficile de bloquer Skype

Écouter Skype est bien plus difficile que d'intercepter le courrier électronique, que de nombreuses personnes utilisent sans recourir à aucun moyen de protection des données qui y sont transmises. Cependant, malgré la bonne sécurité du protocole, de nombreuses entreprises préfèrent bloquer l’accès des salariés à Skype.

Pourquoi cela est-il fait ? En règle générale, les employeurs eux-mêmes expliquent ce comportement très simplement : afin que l'employé ne soit pas distrait pendant les heures de travail si la communication via Skype n'est pas incluse dans la liste de ses responsabilités immédiates. Les motivations suivantes sont également populaires : éviter d'éventuelles fuites d'informations confidentielles, économiser sur le trafic, que Skype consomme avec un très bon appétit... Même si ce dernier est déjà rare grâce à la pénétration généralisée des « unlims ».

Cependant, en raison d'un certain nombre de fonctionnalités du protocole Skype, même son blocage n'est pas si simple. Le fait est que pour contourner le blocage à l'aide de pare-feu, les développeurs de Skype ont beaucoup travaillé au stade de la création de l'architecture distribuée de leur protocole. Par conséquent, Skype est conçu de manière à pouvoir utiliser à la fois les protocoles UDP et TCP, et grâce au cryptage des paquets, il est également assez difficile de les reconnaître dans le trafic général. Bien entendu, on ne peut pas dire que cette tâche soit totalement insoluble.

Façons de résoudre le problème de blocage

En utilisant Google (ou Yandex, si ce moteur de recherche est plus proche de vous), vous pouvez trouver de nombreux forums où les administrateurs système tentent, avec plus ou moins de succès, de trouver une recette pour bloquer Skype à l'aide d'iptables. Il semble que les développeurs de Skype surveillent les tentatives des administrateurs et des fabricants de pare-feu pour bloquer leur produit, et les plus efficaces d'entre eux sont neutralisés en publiant une nouvelle version du client, qui contourne déjà avec succès les nouvelles méthodes de blocage du trafic Skype.

Cependant, il existe un certain nombre de produits tout à fait adaptés pour bloquer l'utilisation de Skype dans un bureau individuel. Les plus performantes sont les solutions « matérielles » - par exemple, Unified Security Gateway de Facetime ou Cisco IOS Flexible Packet Matching. Avec leur aide, vous pouvez soit bloquer complètement le trafic Skype, soit au moins freiner quelque peu l'appétit du client Skype en définissant une largeur fixe du canal qui lui est alloué. Quant aux « pare-feu » purement logiciels, selon les critiques, TeleMate NetSpective s'est révélé être un très bon parmi eux. La plupart des « pare-feu » largement utilisés (nous ne pointerons pas du doigt pour ne pas offenser leurs fabricants) ne sont hélas pas à la hauteur pour bloquer le trafic Skype.

Néanmoins, je le répète encore une fois, la majorité des administrateurs qui, dans la pratique, sont confrontés à la tâche d'interdire l'utilisation de Skype conviennent que la mesure la plus efficace (et en même temps, peut-être la moins chère pour l'entreprise) est de supprimer Skype. client des postes de travail des utilisateurs et en s'assurant en permanence qu'il ne puisse plus y apparaître. Mais cela, encore une fois, nécessite l'utilisation de solutions qui ne sont pas les moins chères pour surveiller les logiciels installés.

Revenons à la question de l'écoute.

Eh bien, après avoir parlé du blocage de Skype, revenons à une question beaucoup plus intéressante : l'écoute de ce protocole. Comme je l'ai dit plus haut, les capacités de cryptage sont largement suffisantes pour ne pas craindre que quelqu'un puisse profiter du trafic allant d'un client à un autre. Et pourtant, Skype peut être écouté et lu. Mais pas en interceptant et en déchiffrant le trafic envoyé par le client Skype, mais en interceptant ce flux de données qui n'a pas encore été chiffré et transmis. Bien entendu, cela nécessite un accès à l’ordinateur de la personne dont elle souhaite écouter les conversations Skype.

Cela peut être mis en œuvre à la fois à l'aide de programmes qui interceptent toutes les informations de la carte son et du clavier (après tout, Skype a une conversation et vous souhaitez également la regarder), et de solutions spécialisées « sur mesure » spécifiquement pour Skype. La première option peut être mise en œuvre avec peu d'effort - juste dans le même magnétophone standard, sélectionnez Stereo Mixer comme canal d'entrée (selon la carte son, il peut être appelé différemment - par exemple, "Ce que vous entendez"). Plus un keylogger gratuit, que l'on peut trouver en cinq minutes en utilisant Google, et vous disposez d'un système prêt à l'emploi pour suivre les employés. Mais il présente des inconvénients : avec la conversation Skype, la musique que l'utilisateur écoute entre les deux sera enregistrée. . Il en va de même pour la saisie au clavier - vous devrez séparer manuellement le « bon grain de l'ivraie », c'est-à-dire les messages envoyés via Skype à partir de documents saisis dans Word. Quant aux outils spécialisés, Google a montré qu’ils étaient en réalité peu nombreux. SearchInform SkypeSniffer est à juste titre considéré comme l'un des meilleurs. Le programme peut séparer indépendamment les entrées vocales et clavier Skype du flux général, et dispose également de puissantes capacités de recherche dans la base de données des messages utilisateur collectés. En outre, il s'agit d'un composant d'une solution puissante de protection contre les fuites de données, vers laquelle vous pouvez mettre à niveau si vous le souhaitez lors de son utilisation.

Résumé

En général, nous pouvons dire que si vous n'êtes pas un terroriste international, vous n'avez pas à vous soucier d'intercepter vos conversations Skype - les gens ordinaires, même s'ils sont très doués techniquement, ne sont pas encore capables de le faire. Vous pouvez bloquer le trafic Skype si vous le souhaitez, mais il est beaucoup plus simple de bloquer l'installation du client Skype lui-même. Il n'est pas difficile d'écouter des conversations sur Skype en installant des intercepteurs sur l'ordinateur de l'utilisateur - si, bien sûr, un tel besoin existe.

Tout le monde sait que Skype protège de manière fiable les informations de ses utilisateurs. Cependant, il existe aujourd'hui des méthodes pour écouter Skype qui n'impliquent pas de décryptage du trafic. Ces méthodes peuvent être utilisées non seulement à des fins « illégales » ; elles permettent parfaitement à l'employeur de contrôler les actions des salariés pendant les heures de travail.


Dans le même temps, des informations faisant état de piratage des protocoles Skype apparaissent assez souvent dans la presse. Et pourtant, il est difficile de dire à quel point ces messages sont vrais. Écouter Skype est en effet assez difficile ; par exemple, identifier les paquets de trafic Skype dans le flux général de données réseau est une tâche relativement simple, mais même cette tâche peut être résolue avec succès aujourd'hui par un nombre relativement restreint de « pare-feu ». Et tout cela parce que le protocole Skype a une structure distribuée. Les informations sont échangées entre les applications client elles-mêmes et le serveur central n'est pas du tout impliqué, car l'accès à celui-ci peut être facilement bloqué à son adresse. Pour cette raison, la plupart des entreprises interdisent simplement l'installation de Skype sur les ordinateurs de travail.


Mais disons que vous parvenez toujours à « intercepter » le trafic Skype. Il faut savoir que ce n'est même pas la moitié de la bataille, car vous devrez alors encore souffrir longtemps pour décrypter ce trafic. Lors de l'utilisation du cryptage du trafic, AES-256 est utilisé et une clé RSA de 1 024 bits est utilisée pour transmettre sa clé. Cet ensemble est largement suffisant pour discuter même des coups d’État et des révolutions sur Skype sans s’inquiéter. Ici, les clés publiques des utilisateurs sont certifiées par un serveur Skype central lors de la connexion à l'aide de certificats RSA de 1 536 ou 2 048 bits. Il ne sera donc pas très simple de « voler » votre compte Skype lorsque vous êtes connecté au réseau.


Quant aux méthodes basées sur l’interception d’informations avant même le chiffrement lui-même, leur efficacité ne fait aucun doute. De telles méthodes sont utilisées par tout le monde - les services secrets des régimes autoritaires, écoutant les conversations des dissidents, et même les représentants très curieux du « plancton de bureau », écoutant les conversations de collègues. Parfois, l’utilisation de tels agents d’écoute est légale, mais très souvent, ils sont introduits et utilisés de la même manière que divers types de logiciels malveillants.
Il faut également souligner que les services de renseignement ont de toute façon accès à Skype, car la société Skype elle-même, actuellement détenue par Microsoft, assure qu'elle ne refuse la coopération avec aucun gouvernement. Un exemple est la version de Skype créée spécifiquement pour la Chine. Cette version permet aux agences de renseignement locales de censurer les messages transmis via Skype. Les développeurs de Skype essaient de ne pas trop parler d'une telle coopération, mais ils ne vont pas non plus nier l'évidence.

Selon des rumeurs qui circulent sur Internet, la dernière mise à jour de l'infrastructure de Skype permet à l'entreprise de transmettre facilementjournaux de conversations utilisateur. À leur tour, les représentants de Skype ont fait une déclaration sur le blog officiel, affirmant que le but de la mise à jour étaitfiabilité accrue service.

Quel est le piège? Si nécessaire, ils fourniront des données aux forces de l'ordre.

En 2009, Microsoft a déposé un brevet pour l'interception légale de données. Il s'agit d'un brevet américain destiné à copier les conversations entre deux personnes via Services de téléphonie Internet comme Skype.

Grâce à la nouvelle structure, Skype dispose désormais de ses propres serveurs, permettant au système de déterminer d'où l'appel a été passé. Compte tenu de ces changements, les responsables estiment que la mise à jour a été effectuée pour faciliter le partage de données avec la police.

Estimation réelle

Skype rapporte que toutes ces rumeurs ne concernent pas appels vocaux et vidéo. Les nouveaux serveurs peuvent en effet aider à déterminer la localisation de l'appelant et à améliorer la qualité de la transmission des données, mais la conversation elle-même passe par le système.

Messages instantanés

Nos appels ne sont peut-être pas menacés, mais le directeur du développement de la société, Mark Gillett, a déclaré que, sous réserve des conditions appropriées, Skype pourrait permettre à la police d'accéder aux messages instantanés. Contrairement aux appels, les messages instantanés sont temporairement stockés sur un serveur Microsoft. Ils sont supprimés au bout de 30 jours sauf demande des forces de l’ordre.

Y a-t-il lieu de s'inquiéter ?

En termes simples, la police ne peut pas vous écouter. Cependant, en collaboration avec Microsoft, ils peuvent rechercher des indices dans vos messages instantanés.

Mais faut-il s’en inquiéter ? Pas si tu ne fais rien de mal. n'est pas destiné à limiter la confidentialité des utilisateurs, mais à améliorer l'efficacité du programme. Recherchez le côté positif dans tout. En travaillant avec la police, vous contribuez à rendre le monde meilleur et plus sûr.

Jusqu'à récemment, chacun pouvait être sûr que lorsqu'il communiquait avec son interlocuteur via Skype, Confidentialité de la conversation sera respecté. Cependant, après que Microsoft a acquis les droits sur ce programme, la technologie y a été intégrée. interception légale pour les services spéciaux. Depuis quelques années, le FSB et le ministère de l'Intérieur en ont la possibilité, parfois même sans décision de justice.

Cette innovation de Microsoft ne représente aucune menace pour les citoyens respectueux de la loi, car il est peu probable que les conversations quotidiennes intéressent les forces de sécurité gouvernementales. Mais pour les citoyens ayant des sentiments extrémistes ou des structures criminelles, cela peut créer des problèmes. Le fait est que la technologie peut déterminer non seulement le contenu d'une conversation, mais même la localisation des interlocuteurs.

Alors que les gens ordinaires étaient indifférents à cette nouvelle, les directions des grandes entreprises se méfiaient de cette innovation. Dans certaines entreprises, il était interdit aux salariés de communiquer entre eux via Skype sur des sujets liés au travail. Les propriétaires des structures d'entreprise peuvent être compris. Si les services de renseignement gouvernementaux peuvent accéder à des informations confidentielles, la possibilité que les services de renseignement d’affaires y aient accès ne peut être exclue. À ce jour, l’espionnage industriel n’a pas été aboli, ce qui justifie la méfiance des entreprises.

Autres matériaux:


Les messageries instantanées modernes font désormais partie de nos vies. Les programmes de messagerie instantanée nous aident au travail, dans notre vie personnelle et lorsque nous communiquons avec les enfants. Considérons une autre façon d'utiliser les messagers pour les enregistrer en vue d'un traitement et d'une analyse ultérieurs des activités des employés, des enfants ou des conjoints de l'entreprise.


Les technologies Skype sont la propriété de la société de télécommunications Microsoft, dont le siège social est situé au Luxembourg. Le logiciel du programme est sous licence. Skype offre la voix sur IP (VoIP). Logiciel pour la première fois...


Contrairement à la communication des canaux du réseau téléphonique, la téléphonie IP est moins fiable, car il ne garantit pas le fonctionnement des mécanismes du réseau. Ceux. Pendant le fonctionnement du système, les paquets de données peuvent simplement être perdus ou être transmis à l'utilisateur final dans le mauvais ordre.


Skype est un programme qui crypte la parole via des sessions multimédia sur protocole Internet (IP) et fournit des services d'appel (payants) vers des téléphones fixes ou mobiles. Le logiciel a été développé par Technologies S.A. Ce programme favorise la distribution d'appels vocaux via...


La communication via Skype est populaire dans les milieux d'affaires. Il est indispensable pour organiser des conférences et des réunions lorsqu'il n'est pas possible d'y assister en personne. Dans tous les cas, avoir la compétence d’une telle communication ne sera qu’un plus pour vous.


Le programme d'enregistrement Skype a fait un excellent travail en créant un clip de la réunion des anciens élèves lors d'une conférence Skype.


Actuellement, de plus en plus de contacts sur Internet se font via Skype. Afin d'enregistrer avec précision et efficacité les conversations Skype, nous avons besoin d'un programme spécial. Le programme d'enregistrement Skype, VoiceSpy, est parfait à ces fins.


Skype sera-t-il surveillé par le FSB et d'autres agences de renseignement ? Pour l’instant, Skype reste une « boîte noire » pour tous, inaccessible à toute interception en dehors de l’ordinateur.