Домой / Видео / Как подслушать разговор в скайпе. Skype официально прослушивается

Как подслушать разговор в скайпе. Skype официально прослушивается

Российские спецслужбы теперь могут прослушивать Skype и определять местонахождение пользователей, причем даже без санкции суда. Об этом пишут сегодня "Ведомости" со ссылкой на нескольких участников рынка информационной безопасности. Возможность прослушивать Skype у спецслужб появилась благодаря новому владельцу этого сервиса - Microsoft. Компания Билла Гейтса перенастроила систему так, что теперь любого пользователя можно переключить на специальный режим и поставить на прослушку. Примечательно, что руководство некоторых крупных компаний уже запретило своим сотрудникам вести переговоры через Skype. Тему для радио "Вести ФМ" прокомментировал исполнительный директор компании PEAK Systems Максим Эмм.

"Вести ФМ": Максим, вопрос возникает сам собой: а зачем, собственно говоря, Microsoft начала предоставлять возможность прослушивания разговоров?

Эмм: Во-первых, это произошло достаточно давно - в 2012 году или даже в конце 2011 года - по запросу государственных правоохранительных органов Соединенных Штатов. И это вполне логичный шаг, потому что все телефонные переговоры всех операторов связи во всем мире имеют право быть прослушанными спецслужбами. Так что Skype - это не исключение.

"Вести ФМ": И в России спецслужбы тоже могут прослушивать?

Эмм: Естественно, есть система СОРМ-2, совершенно понятная. Все операторы, получая лицензию, к ней подключаются. Поэтому тут какой-то суперновости нет. Просто все правоохранительные органы имеют право это делать по санкции суда. То, что это нельзя было делать в Skype ввиду его технологических особенностей, стало временным упущением - рано или поздно это все равно должны были решить.

"Вести ФМ": А технически как это все реализовывается?

Эмм: Подробности, естественно, ни Skype, ни Microsoft не открывают. Но, судя по тому патенту, который Microsoft в 2011 году опубликовал в Бюро патентов США, существуют технологии, которые позволяют при необходимости дублировать поток аудио- и текстовой информации, кроме того, что происходит между абонентами, еще куда-то. И плюс ко всему, они изменили пользовательское соглашение, которое позволяет им сохранять всю информацию у себя на серверах до 30 дней.

"Вести ФМ": Это, конечно, удивительно, потому что трудно подсчитать, сколько миллионов пользователей Skype! Неужели все эти данные о каждом разговоре, о каждой переписке где-то хранятся? Это физически вообще возможно?

Эмм: Естественно, нет! Если есть запрос от правоохранительных органов на прослушку определенного абонента, то по нему, естественно, начинает все это вестись. Это ничем не отличается от того, как слушаются мобильные телефоны либо стационарная связь. В этом ничего такого нет. Это нормальная деятельность правоохранительных органов по раскрытию преступлений.

Полностью слушайте в аудиоверсии.

Популярное

07.03.2019, 08:07

"Рубль должен стать инвестиционной валютой"

МИХАИЛ ХАЗИН: "Всю программу экономического роста в России можно описать одной фразой: нужно сделать рубль инвестиционной валюты, чтобы было выгодно делать инвестиции в рублях. Это очень легко сделать: нужны институты развития, которые будут инвестировать проектным образом в создание импортозамещающих предприятий".

13.03.2019, 09:07

Британские элиты хотят восстановить Империю

МИХАИЛ ХАЗИН: "У них было несколько планов. У них был план сделать империю на базе Арабского мира – правда, тогда пришлось бы ликвидировать Израиль. Киссинджер, про которого ходят слухи, что он близок к этой группе, говорил о том, что к 2022 году Израиля не будет. Этот план не прошёл, потому что в США стал президентом Трамп. Понятно, что при Трампе ликвидировать Израиль не получится".

Ещё совсем недавно мы представляли себе связь между людьми только по средствам стационарных телефонов, азбуки Морзэ, телеграфа и т.д. Но вот на дворе уже XXI век и для нас уже нет ничего необычного. Мобильные телефоны, компьютеры, различные гаджеты уже заполнили нашу жизнь, и удивить нас, пожалуй, уже нечем. Одним из новейших и динамично развивающихся направлений, является видео связь. Видео конференции, селекторные совещания, да и просто, видео-звонки считаются неотъемлемым способом связи.

Конечно, существует много способов видеосвязи, различные программы, специальные сервисы в Интернет, но мы поговорим, пожалуй, о самой популярной и доступной программе Skype. Первая версия программы была выпущена ещё в далеком 2003 году, но через пару лет была продана компании eBay, и с тех пор она претерпела очень много изменений, добавились новые сервисы, конференцсвязь и многое другое. На сегодняшний день, Skype является самой мощной и популярной программой для связи.

Обзор мессенджера Skype

А теперь зададимся вопросом: — «А возможно ли прослушать Skype ?». До недавнего времени считалось, что всё, что мы делаем в Интернете, анонимно и конфиденциально, но это не так! Последние события показали, что за всеми нами, даже в сети, следит «Большой папа»))). Так насколько мы защищены, пользуясь таким видом видеосвязи как Skype?

  • Для начала рассмотрим принцип работы программы. После недолгой установки дистрибутива, мы сразу попадаем в программу, вводим логин и пароль и вот, мы попадаем в мир, в котором расстояние не имеет значение! Но каким же образом происходит видео-связь? Одним из основных аргументов, защищающих разговор, который приводят нам разработчики, является то, что все данные передаются напрямую, обходя сервер и т.д., т.е. отсутствует третье лицо во время разговора. Но ведь как не крути, а два компьютера получают эту информацию. Конечно, сложные способы шифрования передаваемой информации постоянно улучшаются и модернизируются, что значительно усложняет, а порой и делает невозможным подключение к каналу передачи данных.

Обращу Ваше внимание на то, что в отличие от социальных сетей, все сообщения Skype и история хранятся на Вашем компьютере, соответственно даже если узнать логин и пароль, то получение этой информации с другого компьютера невозможно.

То есть получается, что Skype это непреступная крепость? А вот и нет, есть очень несложный и довольно эффективный способ – установить специальную на компьютер пользователя. Конечно, не всегда имеется доступ, но установка такой программы займет очень мало времени, фактический, достаточно нескольких минут и вот, Вы уже становитесь всевидящим! Программа, ведет перехват переписки Skype , ведет запись звонков Skype в формате mp3 и отправляет вам на email, при этом пользователь даже не будет догадываться, что его прослушивают. Но не забываете, что разработчики Skype, тоже не дремлют и постоянно выпускают обновления, которые блокируют подобные программы, но и разработчики «шпионов» тоже не стоят на месте и обновляют свои «детища»… и вот такая игра будет вечно)))

Приятного общения:-)!

Предваряя статью, хотелось бы отметить - пару лет назад, когда Microsoft купила Skype, в российских СМИ был поднят вопрос о возможности утечек и нарушении конфиденциальности разговоров и чатов в Skype. До этого моменты всем была известна достаточно жесткая позиция разработчика Skype в отношении безопасности их клиентов. Отстаивание интересов клиентов перед спецслужбами заставляло последних препятствовать широкому распространению технологий Voice over IP с достаточным уровнем защиты. Покупка технологии Microsoft дала возможность правоохранительным органам диктовать корпорации свои условия - как известно, для использования в информационных системах с персональными и прочими секретными данными требуется наличие "проверенного" ФСТЭК дистрибутива Windows.

У российских спецслужб появилась возможность отслеживать разговоры в Skype, рассказали «Ведомостям» несколько участников рынка информационной безопасности. Гендиректор Group-IB Илья Сачков говорит, что спецслужбы «уже пару лет» могут не только прослушивать, но и определять местоположение пользователя Skype. «Именно поэтому сотрудникам нашей компании, например, запрещено общаться на рабочие темы в Skype», - говорит Сачков.

После того как Microsoft в мае 2011 году приобрела Skype, она снабдила клиента Skype технологией законного прослушивания, рассказывает исполнительный директор Peak Systems Максим Эмм. Теперь любого абонента можно переключить на специальный режим, при котором ключи шифрования, которые раньше генерировались на или компьютере абонента, будут генерироваться на сервере.


Получив доступ к серверу, можно прослушать разговор или прочитать переписку. Microsoft предоставляет возможность пользоваться этой технологией спецслужбам по всему миру, в том числе и российским, объясняет эксперт. По словам двух специалистов по информационной безопасности, доступ к переписке и разговорам в Skype российские спецслужбы не всегда получают по решению суда - иногда это происходит «просто по запросу». Считать, что прослушивание Skype представляет собой для российских правоохранительных органов непреодолимую проблему, нельзя, подтверждает сотрудник МВД.

Несколькими днями ранее газета Bloomberg Businessweek со ссылкой на исследование 27-летнего американского студента Джеффри Нокела (Jeffrey Knockel) писала о том, что в китайской версии Skype (TOM-Skype) есть опция для отслеживания действий абонента.

Как показал Нокел, в китайский дистрибутив Skype входит так называемый «клавиатурный шпион» - программа, которая запоминает последовательности букв и цифр, набранных на клавиатуре. Эта программа, по данным Нокеля, проверяет набранные в Skype сообщения на наличие в них «нежелательных» слов, а собранные данные пересылает китайским спецслужбам.

По словам Нокеля, в TOM-Skype отслеживаются как ссылки на ресурсы с порнографией и упоминанием наркотиков, так и конкретные слова, такие как: Human Rights Watch, «Репортеры без границ», BBC News. Кроме того, в поле зрения китайских спецслужб попадают разговоры, в которых обсуждаются планы по проведению акций протеста.

Дополнение.

Skype отрицает появившуюся в СМИ информацию о прослушивании разговоров российскими спецслужбами.

«Для обеспечения проверки безопасности продуктов Microsoft (владелец Skype) в целях использования в государственных органах, у компании есть cоглашение об использовании исходного кода продукта. Раскрытие кодов не означает возможности доступа к продуктам, находящимся в пользовании коммерческих и частных лиц, и не дает государственным организациям возможности читать зашифрованные сообщения или получать данные частных пользователей», - рассказали журналистам в коммуникационном агентстве, работающем с компанией.

Представитель агентства подчеркнул, что «предоставление исходного кода не означает раскрытие тайны частной переписки или предоставления ».

«Все алгоритмы шифрования, которые используют государственные органы различных стран, широко известны – это и российский , и американский AES, и другие. Зная алгоритм шифрования и не имея ключа, который создается на стороне пользователя, сообщение пользователя прочесть невозможно - это одна из основ криптографии», - рассказал представитель агентства.

Официальный комментарий Microsoft в России сводится к тому, что переданная информация об исходных кодах программы была раскрыта потому, что это программное обеспечение используется в государственных организациях. "У компании Microsoft есть cоглашение об использовании исходного кода в интересах повышения доверия к продуктам Microsoft (Government Security Program, GSP). Ранее компания изъявляла готовность раскрыть исходный код Skype структурам отечественной ФСБ. Само по себе это не снизило бы стойкость шифрования. Однако дальнейшие объяснения звучали странно: "это позволило бы ФСБ разработать пути дешифровки информации".

В рамках этой программы уполномоченные органы получают доступ к исходному коду расширенного числа продуктов, предназначенных для использования непосредственно в государственных органах (что требует высочайшей степени безопасности и надежности), а также средствам их анализа", - указывается в комментарии.

"Раскрытие кодов по программе GSP не означает возможности доступа к продуктам, находящимся в пользовании коммерческих и частных лиц, и не дает государственным организациям возможности читать зашифрованные сообщения или получать данные частных пользователей", - заявляет Skype.

В теории знание алгоритмов шифрования не даёт дополнительных шансов подслушать разговор. Хотя можно найти изъяны в реализации защитных механизмов и обходить не , а, например, неудачно подключённые пользовательские интерфейсы. Снимать звук не из работающий программы, а с общего звукового менеджера операционной системы. Наконец, использовать не полный перебор ключей, а специфически нацеленный, рассчитанный на использование "багов" в реализации кода Skype, если сами ошибки, неизвестные разработчикам, вообще удастся найти. И если на это у органов хватит компетенции.

Из комментария компании неясно, менялась ли в последнее время процедура генерации защитных ключей, которые, по идее, должны гарантировать конфиденциальность как текстового, так и голосового общения Skype. Раньше такие ключи вырабатывались на пользовательских компьютерах, контролировать которые было сложно.

От хаотичной сети к серверам

Специалисты обращают внимание, что в последние годы стал меняться способ пересылки данных Skype. "После приобретения скайпа Microsoft стала меняться архитектура этого продукта", - говорит Антон Разумов, руководитель группы консультантов по безопасности компании Check Point Software Technologies.

"Ранее использовалась распределенная модель, когда трафик ходил непосредственно от пользователя к пользователю, в крайнем случае (например, для обхода ограничений динамической трансляции адресов) были задействованы промежуточные узлы (тоже пользователи skype, но с более открытым подключением к )."

"Теперь же действительно роль серверов стала более значительной, что облегчает решение поставленных задач по прослушиванию трафика", - говорит Разумов.

Об этом же говорит и Андрей Свириденко, председатель правления компании Spirit DSP, поставляющей на рынок программы IP-телефонии. "Раньше были "супер-ноды" - компьютеры пользователей, которые система автоматически назначала "мини-серверами", исходя, допустим, из того, что у этих компьютеров хороший интернет-канал или мощный . Это происходило автоматически, и у этой сети не было центрального элемента, и ее было тяжело контролировать".

Мониторинг содержимого соцсетей пользователей не удивляет, вероятно, придется привыкнуть и к ограниченной анонимности Skype. По словам Свириденко, теперь Microsoft использует отдельные центры обработки данных, которые берут на себя пересылку данных Skype. "Microsoft усилил серверную составляющую. Когда все на серверах - проще контролировать, возникает "точка съема". Так же как в телефонии - есть узлы. Система СОРМ работает так же. "Известно, что с американскими спецслужбами Skype давно договорился, отдал им все ключи шифрования. Просто у них не было стимула договариваться с нашими спецслужбами. Отчего наши спецслужбы были возбуждены и недовольны. Получалось, что наши чиновники говорят по скайпу, и их ЦРУ слушает, а ФСБ - нет. Это была ненормальная ситуация", - добавляет Свириденко. Однако оба специалиста оговариваются, что прямых данных о работе такой "прослушки" в России у них нет. Данные "в деле". Но в ее существовании не сомневается, например, националист Дмитрий Демушкин, лидер движения "Русские". "В уголовном деле против меня есть данные переговоров по скайпу. Четыре тома состоят только из разговоров по скайпу и "В Контакте", - заявил он.

"Данные текстовых переговоров скайпа в деле датированы концом 2011 года. В моем деле данных по звуковому скайпу нет, но адвокаты, которые работают по другим делам, столкнулись и с ними. Да, скайп прослушивается, так же, как прослушиваются и мониторятся все ", - утверждает Демушкин. Бориса Немцова, лидера на противоположном конце оппозиционного спектра, разговоры о сотрудничестве Skype и спецслужб не изумили: "Мои разговоры всегда прослушиваются, поэтому я не удивлюсь, если узнаю, что и скайп тоже прослушивается".

"Если они договорились с ФСБ - это катастрофа, - заявил Немцов. - Скайп был более защищенной системой, но сейчас, очевидно, все силы будут брошены на прослушивание скайпа оппозиционеров". "Скайпа у меня нет, я - примитивный политик, - сообщил лидер "Другой России" Эдуард Лимонов. - Но я отлично помню, как в 2002 году в саратовской тюрьме мне давали прослушать 35 кассет не только моих телефонных разговоров, но записей, проведенных в помещениях, где я жил и работал. Я знаю, что все прослушивается, поэтому веду себя, как я предполагаю, более или менее осторожно".

Еще одним фактором стало сообщение H-Security о том, что ссылки, передаваемые через Skype, "пробиваются" с серверов Microsoft. Напомним, опытным путем был подтвержден факт посещения только HTTPS ссылок - чуть позже после передачи их через Skype. Это наблюдение позволило сделать вывод, что Microsoft использует всю переданную информацию, включая идентификаторы сессии и пользователя. Данный факт сегодня подтвержден несколькими независимыми экспертами . Необходимо заметить, что вопреки обещаниям Microsoft, обычный HTTP ни разу не затронут.

Одной из гипотез стало, что данная активность со стороны компании вызвана новым продуктом SmartScreen Filter . Однако есть несколько нестыковок, например:

  • Почему проверка ссылок происходит с задержкой в несколько часов, а не мгновенно? Время всегда критично, если мы говорим о спаме, или фишинге, а проверка «устаревших» ссылок в лучшем случае может привести лишь документированию их.
  • Как Microsoft собирается оценивать страницу без загрузки контента? Тогда получается что компания не может создать рейтинговую базу данных только при помощи HEAD запросов.
  • Возможно, что данный запрос направлен на выявление потенциальных перенаправлений на уже известные «злые» страницы. Однако такие перенаправления могут быть как в коде страницы (meta http-equiv=«refresh»), так и встроены через обычный iFrame, а только HEAD проверка не выявит этих угроз.

Отметим, что использование SmartScreen Filter полностью документировано для Internet Explorer и описан алгоритм его деактивации. Но не для Skype. В итоге - нет никакой официальной информации, что данная технология использована в Skype чатах, а главное, нет информации как отключить её.

Так или иначе, текущее внедрение Microsoft механизмов «безопасности» оставляет желать лучшего и обладает огромным отрицательным потенциалом в области зашиты персональных данных. По меньшей мере, Microsoft должна задокументировать этот функционал и дать пользователю возможность отключить его.

Оставьте свой комментарий!

Сервис Skype начал полное сотрудничество с правоохранительными органами, насколько это технически и юридически возможно. Компания Microsoft может разрешить спецслужбам прослушивать разговоры пользователей Skype, а также предоставит доступ к их личной переписке, следуя «новой» политике полного содействия правоохранительным органам. Отметим, что с момента создания служба видеосвязи Skype была серьезным барьером, препятствующим правоохранительным органам в проведении слежки. Используя различные механизмы шифрования на протяжении нескольких лет Skype оставался одним из немногих сервисов, перехват данных которого был практически невозможным. Однако весной текущего года в сети начали появляться сообщения о том, что корпорация Microsoft переделывает архитектуру Skype, изменения в которой позволят правоохранительным органам «подключаться» к разговорам пользователей службы. В то же время представители Microsoft заявили, что предполагаемые изменения в программе являются обычными доработками продукта и нет никаких оснований считать, что администрация сервиса пытается разработать бэкдоры для правительственной «прослушки».

Напомним, что в мае прошлого года компания Microsoft запатентовала технологию «законного вмешательства», которая позволяет правоохранительным огранам «подключаться» к разговорам пользователей в различных VoIP-службах, а также «перехватывать» передаваемый контент без ведома самих пользователей. На вопрос о том, будет ли новая технология использоваться в службе Skype, разработчики не ответили. По данным ресурса Slate, владелец поменял политику конфиденциальности Skype, в нормах которой проглядывается готовность создателей сотрудничать с правоохранительными органами настолько близко, насколько это будет возможно с юридической и технологической точки зрения.

В соответствии с пунктом 3 политики конфиденциальности Skype, сервис и его партнеры могут предоставлять личные данные, содержимое разговоров и/или трафик данных пользователей в ответ на законный запрос органов судебной власти или правоохранительной системы. Кроме того мгновенные сообщения, переданные пользователем, будут сохраняться на протяжении 30 дней, если другой срок не будет истребован представителями госорганов.

Руководитель отдела разработки Марк Джиллетт в официальном блоге компании попытался опровергнуть эту новость.

«Было высказано предположение, что в архитектуру Skype, по приказу Microsoft, внесены изменения, обеспечивающие правоохранителям более широкий доступ к коммуникациям наших пользователей, – отметил руководитель отдела разработки. – Заблуждение. Перенос Skype в дата-центры Microsoft основан на нашем стремлении предоставить лучший продукт для наших пользователей. Этот шаг был сделан с целью повысить надежность платформы и увеличить скорость, с которой мы можем реагировать на проблемы. Это также дает нам возможность быстро внедрять новые интересные функции».

Второе предположение, которое опровергается в официальном блоге Skype, о том, что сервис недавно изменил свою политику в отношении правоохранительных органов.

«Команда в Skype, отвечающая на законные требования и просьбы со стороны правоохранительных органов, действует с 2005 года. Наша позиция всегда заключалась в том, чтобы содействовать правоохранителям, если они следуют соответствующим процедурам, если наша помощь требуется по закону и технически осуществима. Дополнительную информацию по нашей позиции вы найдете в правилах, размещенных на нашем сайте», – отвечает на это Марк Джиллетт.

Также разработчик опроверг предположение, что Skype начал отслеживать и записывать аудио- и видеозвонки пользователей и предоставил спецслужбам возможность легкого доступа к мгновенным сообщениям.

Не отменена, подчеркивает Марк Джиллетт, и практика шифрования звонков. «Только в версии ПО для Китая содержится фильтр чата в соответствии с местным законодательством», - добавил начальник отдела разработки.