Home
Про нас
infowatch
User: [info]infowatch
Name: infowatch
Website: InfoWatch
Новая запись - ежедневно
Back December 2009
12345
6789101112
13141516171819
20212223242526
2728293031
Наш круг
Шпион
Рейтинг блогов

new counter
Тэги
Утечки информации
Кафедра экспериментального права
Проскочило сообщение о том, что якобы "Мегафон" (в ипостаси интернет-провайдера) перехватывает голосовые вызовы через Скайп и снимает за них деньги по своим не слишком гуманным тарифам на международную связь (вдобавок к оплате IP-трафика). Сообщение подхвачено другими ресурсами. Но подтверждения от независимого источника пока нет.

Где же хвалёное скайповское шифрование трафика? Сломано? Раскрыто? Сдано? Или всё-таки верны слухи о наличии чёрного хода в Скайпе?

То ли это был глюк ПО, которое направило звонок не через Скайп, а через модем.

То ли прилагаемая к модему программа подсматривает набираемые в Скайпе номера и ябедничает операторскому биллингу.

Последний случай – самый любопытный с точки зрения нашей кафедры экспериментального права. Подобное ПО с большой вероятностью может быть признано вредоносным (ч.1 ст.273 УК) или предназначенным для негласного получения информации (ч.3 ст.138 УК). С нетерпением ждём развития событий.


Tags: , , , , , ,

Вот случай, когда ИБ может не только потратить деньги, не только их сэкономить, но и заработать.

Вычитал в новостях, как немецкий оператор "T-Mobile" сначала пожелал зафильтровать трафик "Скайпа" в своей сети, но вскоре передумал и решил просто брать с пользователей по десять евро за скайповый трафик.

Помнится, когда ваш покорный слуга работал в маленьком интернет-провайдере, наш гениальный аналитик тоже научился детектировать VoIP-трафик по netflow-статистике. После чего возникла мысль: брать за приоритезацию голосового трафика дополнительную денежку с клиента. А кто не будет платить... нет, не блокировать. Всего лишь вносить дополнительный джиттер (дисперсию времени прохождения пакетов) или сбрасывать каждый десятый пакет. В отличие от любого другого сервиса, для голоса это критично. Так что заплатят, никуда не денутся. Идея в тот раз не была одобрена. Наверное потому, что голосового трафика в сети было немного.

Что охраняешь, то и имеешь
Сейчас айпи-телефония стремительно съедает традиционную, роняет ей цены. Не помогло даже лицензирование соответствующих услуг с почти невыполнимыми условиями. И обиженные монополисты-телефонщики готовы пуститься во все тяжкие. Они намерены продавать транзит сервиса, которого сами не оказывают. То есть за передачу твоего IP-пакета, содержащего кусок веб-страницы - одна цена, а за такой же пакет, содержащий кусок разговора - другая цена. Даже если эти пакеты не отличаются ни протоколом, ни номером порта. Так делают гаишники. Получают "на кормление" дорогу и заставляют делиться тех, кто ею бесплатно пользуется.

Думаю, для законопослушных немцев сработает и голословная угроза оператора зафильтровать скайповый трафик. А другим советую подумать о технических средствах детектирования VoIP.


Tags: , ,

Skype, который потихоньку, путём ползучей экспансии становится альтернативой телефону обычному и телефону мобильному, как известно, шифрует весь свой трафик. Журналисты порою пишут [1, 2, 3] об этом. При этом упирают на то, что правоохранительные органы всего мира косо смотрят на Скайп, а всяческие мафиози, напротив,ставят свечки за здравие этой системы. Вашему покорному слуге уже дважды доверительно сообщали люди, "близкие к" о том, что наши органы весьма недовольны распространением Скайпа, поскольку не в состоянии расшифровать его трафик. То ли в самом деле не могут, то ли очень заинтересованы, чтобы так думали.

Технически нет ничего сложного учинить шифрование разговоров, которое не сможет вскрыть ни одна спецслужба в ближайшую сотню лет. (Кстати, приглашённый Скайпом авторитетный эксперт не нашёл в программе уязвимостей или чёрного хода. Хотя надо признать, такой анализ без доступа к исходному коду не может считаться полноценным.) Но то - технически. А организационно подобная задача решается лишь частично. Skype - не автономная программа, которую можно выпустить раз и потом делать перед спецслужбами невинные глазки: "Рад бы вам помочь, но не могу". Скайп имеет единый центр. И этот центр управляется гражданами. Тот факт, что юрлицо у Скайпа зарегистрировано где-то в Люксембурге, возможно, имеет значение для бухгалтерии, но не для безопасности.

Для подобных систем долго оставаться девственницей - весьма трудно и экономически нецелесообразно. Равно как и давать всем подряд. Так вот, актуальным является не вопрос «Можно ли прослушать пореговоры по Скайпу?», а другой вопрос: «Кто может их прослушать?»


Tags: , , ,