Malgré des rumeurs répétées sur des attaques réussies et des portes dérobées, dans toute la longue histoire de Skype, il n'y a eu aucun rapport officiel indiquant que Skype a été piraté et écouté avec succès. Mais les forces de l'ordre peuvent rester tranquilles car la direction de Skype souligne qu'elle est prête à coopérer avec les forces de l'ordre "partout où cela est légalement et technologiquement possible". Qu’en est-il des utilisateurs ordinaires ? Évidemment, s’ils ne font rien d’illégal et qu’ils sont plus soucieux de se protéger des intrus que des forces de l’ordre, alors ils n’ont pas à s’inquiéter. Le cryptage du trafic à l'aide d'AES-256, qui utilise à son tour une clé RSA de 1 024 bits pour transmettre la clé, est suffisant pour les participants les plus confidentiels aux négociations personnelles et professionnelles.
Pourquoi cela est-il fait ? En règle générale, les employeurs eux-mêmes expliquent ce comportement très simplement : afin que l'employé ne soit pas distrait pendant les heures de travail si la communication via Skype n'est pas incluse dans la liste de ses responsabilités immédiates. Les motivations suivantes sont également populaires : éviter d'éventuelles fuites d'informations confidentielles, économiser sur le trafic, que Skype consomme avec un très bon appétit... Même si ce dernier est déjà rare grâce à la pénétration généralisée des « unlims ».
Cependant, en raison d'un certain nombre de fonctionnalités du protocole Skype, même son blocage n'est pas si simple. Le fait est que pour contourner le blocage à l'aide de pare-feu, les développeurs de Skype ont beaucoup travaillé au stade de la création de l'architecture distribuée de leur protocole. Par conséquent, Skype est conçu de manière à pouvoir utiliser à la fois les protocoles UDP et TCP, et grâce au cryptage des paquets, il est également assez difficile de les reconnaître dans le trafic général. Bien entendu, on ne peut pas dire que cette tâche soit totalement insoluble.
Cependant, il existe un certain nombre de produits tout à fait adaptés pour bloquer l'utilisation de Skype dans un bureau individuel. Les plus performantes sont les solutions « matérielles » - par exemple, Unified Security Gateway de Facetime ou Cisco IOS Flexible Packet Matching. Avec leur aide, vous pouvez soit bloquer complètement le trafic Skype, soit au moins freiner quelque peu l'appétit du client Skype en définissant une largeur fixe du canal qui lui est alloué. Quant aux « pare-feu » purement logiciels, selon les critiques, TeleMate NetSpective s'est révélé être un très bon parmi eux. La plupart des « pare-feu » largement utilisés (nous ne pointerons pas du doigt pour ne pas offenser leurs fabricants) ne sont hélas pas à la hauteur pour bloquer le trafic Skype.
Néanmoins, je le répète encore une fois, la majorité des administrateurs qui, dans la pratique, sont confrontés à la tâche d'interdire l'utilisation de Skype conviennent que la mesure la plus efficace (et en même temps, peut-être la moins chère pour l'entreprise) est de supprimer Skype. client des postes de travail des utilisateurs et en s'assurant en permanence qu'il ne puisse plus y apparaître. Mais cela, encore une fois, nécessite l'utilisation de solutions qui ne sont pas les moins chères pour surveiller les logiciels installés.
Cela peut être mis en œuvre à la fois à l'aide de programmes qui interceptent toutes les informations de la carte son et du clavier (après tout, Skype a une conversation et vous souhaitez également la regarder), et de solutions spécialisées « sur mesure » spécifiquement pour Skype. La première option peut être mise en œuvre avec peu d'effort - juste dans le même magnétophone standard, sélectionnez Stereo Mixer comme canal d'entrée (selon la carte son, il peut être appelé différemment - par exemple, "Ce que vous entendez"). Plus un keylogger gratuit, que l'on peut trouver en cinq minutes en utilisant Google, et vous disposez d'un système prêt à l'emploi pour suivre les employés. Mais il présente des inconvénients : avec la conversation Skype, la musique que l'utilisateur écoute entre les deux sera enregistrée. . Il en va de même pour la saisie au clavier - vous devrez séparer manuellement le « bon grain de l'ivraie », c'est-à-dire les messages envoyés via Skype à partir de documents saisis dans Word. Quant aux outils spécialisés, Google a montré qu’ils étaient en réalité peu nombreux. SearchInform SkypeSniffer est à juste titre considéré comme l'un des meilleurs. Le programme peut séparer indépendamment les entrées vocales et clavier Skype du flux général, et dispose également de puissantes capacités de recherche dans la base de données des messages utilisateur collectés. En outre, il s'agit d'un composant d'une solution puissante de protection contre les fuites de données, vers laquelle vous pouvez mettre à niveau si vous le souhaitez lors de son utilisation.
Tout le monde sait que Skype protège de manière fiable les informations de ses utilisateurs. Cependant, il existe aujourd'hui des méthodes pour écouter Skype qui n'impliquent pas de décryptage du trafic. Ces méthodes peuvent être utilisées non seulement à des fins « illégales » ; elles permettent parfaitement à l'employeur de contrôler les actions des salariés pendant les heures de travail.
Dans le même temps, des informations faisant état de piratage des protocoles Skype apparaissent assez souvent dans la presse. Et pourtant, il est difficile de dire à quel point ces messages sont vrais. Écouter Skype est en effet assez difficile ; par exemple, identifier les paquets de trafic Skype dans le flux général de données réseau est une tâche relativement simple, mais même cette tâche peut être résolue avec succès aujourd'hui par un nombre relativement restreint de « pare-feu ». Et tout cela parce que le protocole Skype a une structure distribuée. Les informations sont échangées entre les applications client elles-mêmes et le serveur central n'est pas du tout impliqué, car l'accès à celui-ci peut être facilement bloqué à son adresse. Pour cette raison, la plupart des entreprises interdisent simplement l'installation de Skype sur les ordinateurs de travail.
Mais disons que vous parvenez toujours à « intercepter » le trafic Skype. Il faut savoir que ce n'est même pas la moitié de la bataille, car vous devrez alors encore souffrir longtemps pour décrypter ce trafic. Lors de l'utilisation du cryptage du trafic, AES-256 est utilisé et une clé RSA de 1 024 bits est utilisée pour transmettre sa clé. Cet ensemble est largement suffisant pour discuter même des coups d’État et des révolutions sur Skype sans s’inquiéter. Ici, les clés publiques des utilisateurs sont certifiées par un serveur Skype central lors de la connexion à l'aide de certificats RSA de 1 536 ou 2 048 bits. Il ne sera donc pas très simple de « voler » votre compte Skype lorsque vous êtes connecté au réseau.
Quant aux méthodes basées sur l’interception d’informations avant même le chiffrement lui-même, leur efficacité ne fait aucun doute. De telles méthodes sont utilisées par tout le monde - les services secrets des régimes autoritaires, écoutant les conversations des dissidents, et même les représentants très curieux du « plancton de bureau », écoutant les conversations de collègues. Parfois, l’utilisation de tels agents d’écoute est légale, mais très souvent, ils sont introduits et utilisés de la même manière que divers types de logiciels malveillants.
Il faut également souligner que les services de renseignement ont de toute façon accès à Skype, car la société Skype elle-même, actuellement détenue par Microsoft, assure qu'elle ne refuse la coopération avec aucun gouvernement. Un exemple est la version de Skype créée spécifiquement pour la Chine. Cette version permet aux agences de renseignement locales de censurer les messages transmis via Skype. Les développeurs de Skype essaient de ne pas trop parler d'une telle coopération, mais ils ne vont pas non plus nier l'évidence.
Selon des rumeurs qui circulent sur Internet, la dernière mise à jour de l'infrastructure de Skype permet à l'entreprise de transmettre facilementjournaux de conversations utilisateur. À leur tour, les représentants de Skype ont fait une déclaration sur le blog officiel, affirmant que le but de la mise à jour étaitfiabilité accrue service.
Quel est le piège? Si nécessaire, ils fourniront des données aux forces de l'ordre.
En 2009, Microsoft a déposé un brevet pour l'interception légale de données. Il s'agit d'un brevet américain destiné à copier les conversations entre deux personnes via Services de téléphonie Internet comme Skype.
Grâce à la nouvelle structure, Skype dispose désormais de ses propres serveurs, permettant au système de déterminer d'où l'appel a été passé. Compte tenu de ces changements, les responsables estiment que la mise à jour a été effectuée pour faciliter le partage de données avec la police.
Estimation réelle
Skype rapporte que toutes ces rumeurs ne concernent pas appels vocaux et vidéo. Les nouveaux serveurs peuvent en effet aider à déterminer la localisation de l'appelant et à améliorer la qualité de la transmission des données, mais la conversation elle-même passe par le système.
Nos appels ne sont peut-être pas menacés, mais le directeur du développement de la société, Mark Gillett, a déclaré que, sous réserve des conditions appropriées, Skype pourrait permettre à la police d'accéder aux messages instantanés. Contrairement aux appels, les messages instantanés sont temporairement stockés sur un serveur Microsoft. Ils sont supprimés au bout de 30 jours sauf demande des forces de l’ordre.
En termes simples, la police ne peut pas vous écouter. Cependant, en collaboration avec Microsoft, ils peuvent rechercher des indices dans vos messages instantanés.
Mais faut-il s’en inquiéter ? Pas si tu ne fais rien de mal. n'est pas destiné à limiter la confidentialité des utilisateurs, mais à améliorer l'efficacité du programme. Recherchez le côté positif dans tout. En travaillant avec la police, vous contribuez à rendre le monde meilleur et plus sûr.
Jusqu'à récemment, chacun pouvait être sûr que lorsqu'il communiquait avec son interlocuteur via Skype, Confidentialité de la conversation sera respecté. Cependant, après que Microsoft a acquis les droits sur ce programme, la technologie y a été intégrée. interception légale pour les services spéciaux. Depuis quelques années, le FSB et le ministère de l'Intérieur en ont la possibilité, parfois même sans décision de justice.
Cette innovation de Microsoft ne représente aucune menace pour les citoyens respectueux de la loi, car il est peu probable que les conversations quotidiennes intéressent les forces de sécurité gouvernementales. Mais pour les citoyens ayant des sentiments extrémistes ou des structures criminelles, cela peut créer des problèmes. Le fait est que la technologie peut déterminer non seulement le contenu d'une conversation, mais même la localisation des interlocuteurs.
Alors que les gens ordinaires étaient indifférents à cette nouvelle, les directions des grandes entreprises se méfiaient de cette innovation. Dans certaines entreprises, il était interdit aux salariés de communiquer entre eux via Skype sur des sujets liés au travail. Les propriétaires des structures d'entreprise peuvent être compris. Si les services de renseignement gouvernementaux peuvent accéder à des informations confidentielles, la possibilité que les services de renseignement d’affaires y aient accès ne peut être exclue. À ce jour, l’espionnage industriel n’a pas été aboli, ce qui justifie la méfiance des entreprises.
Autres matériaux:
Les messageries instantanées modernes font désormais partie de nos vies. Les programmes de messagerie instantanée nous aident au travail, dans notre vie personnelle et lorsque nous communiquons avec les enfants. Considérons une autre façon d'utiliser les messagers pour les enregistrer en vue d'un traitement et d'une analyse ultérieurs des activités des employés, des enfants ou des conjoints de l'entreprise.
Les technologies Skype sont la propriété de la société de télécommunications Microsoft, dont le siège social est situé au Luxembourg. Le logiciel du programme est sous licence. Skype offre la voix sur IP (VoIP). Logiciel pour la première fois...
Contrairement à la communication des canaux du réseau téléphonique, la téléphonie IP est moins fiable, car il ne garantit pas le fonctionnement des mécanismes du réseau. Ceux. Pendant le fonctionnement du système, les paquets de données peuvent simplement être perdus ou être transmis à l'utilisateur final dans le mauvais ordre.
Skype est un programme qui crypte la parole via des sessions multimédia sur protocole Internet (IP) et fournit des services d'appel (payants) vers des téléphones fixes ou mobiles. Le logiciel a été développé par Technologies S.A. Ce programme favorise la distribution d'appels vocaux via...
La communication via Skype est populaire dans les milieux d'affaires. Il est indispensable pour organiser des conférences et des réunions lorsqu'il n'est pas possible d'y assister en personne. Dans tous les cas, avoir la compétence d’une telle communication ne sera qu’un plus pour vous.
Le programme d'enregistrement Skype a fait un excellent travail en créant un clip de la réunion des anciens élèves lors d'une conférence Skype.
Actuellement, de plus en plus de contacts sur Internet se font via Skype. Afin d'enregistrer avec précision et efficacité les conversations Skype, nous avons besoin d'un programme spécial. Le programme d'enregistrement Skype, VoiceSpy, est parfait à ces fins.
Skype sera-t-il surveillé par le FSB et d'autres agences de renseignement ? Pour l’instant, Skype reste une « boîte noire » pour tous, inaccessible à toute interception en dehors de l’ordinateur.