Хто і як прослуховує Skype

Програма Skype завоювала популярність у бізнес-колах, оскільки дозволяє економити час, проводячи групові конференції та наради у віддаленому режимі. Бізнес-користувачі висувають високі вимоги до будь-яких електронних каналів комунікації, і не останньої у списку цих вимог стоїть безпека. З'ясувати, наскільки безпечним є Skype, читачам Forbes.kz допоможуть експерти компанії SearchInform, що спеціалізується на захисті конфіденційних даних.

прослуховує

Відразу варто зазначити, що, як кажуть фахівці, абсолютно безпечних систем не буває: заряджена рушниця рано чи пізно вистрілить, і в будь-якій системі за досить довгого і ретельного пошуку можна виявити «дірки». До того ж користувачі будь-якої, навіть найбезпечнішої системи далеко не завжди замислюються про те, наскільки безпечна їхня поведінка. Тому, говорячи про безпеку у сфері захисту інформації, слід розуміти, що захищена система – це та, яка робить доступ до даних усередині неї настільки дорогим, що її злом виявляється безглуздим з економічного погляду.

В цілому Skype, незважаючи на зміни власника, що відбулися за роки його еволюції, і спрощення системи захисту трафіку, продовжує залишатися такою системою. Але з певними застереженнями. Давайте розберемося, що робить Skype захищеним і де його слабкі місця.

Незважаючи на те, що сьогодні Skype вже не застосовує розподілену структуру в первісному вигляді, в ньому використовується7 алгоритмів шифрування, тому навіть повідомлення про злом того чи іншого з них, що з'являються час від часу - не причина вважати Skype небезпечним засобом спілкування. Постійний випуск нових версій програми, навіть незважаючи на можливість відмовитись від оновлення, робить спроби зломщиків ще менш результативними.

На думкуексперта з інформаційної безпеки компаніїSearchInformОлексія Дрозда, сьогодні найбільшу загрозу при спілкуванні по Skype становить зовсім не протокол передачі даних, який досить надійний, а пристрої, на яких Skype встановлено. Адже на них, крім Skype, може бути шпигунське ПЗ, яке краде дані ще до їх шифрування Skype-клієнтом. Особливо актуально це для користувачів настільних версій Windows та мобільних пристроїв на платформі Android; куди краще захищені користувачі продукції Apple та Windows Phone.

Яким чином працюють Skype-шпигуни? Ці програми перехоплюють дані, які вводять користувач з клавіатури або мікрофона, і перенаправляють їх зловмисникам до того, як Skype встигне їх зашифрувати. Аналогічно, до речі, працюють модулі контролю Skype, що використовуються в DLP-системах для захисту від витоку інформації через Skype. Тільки їх на робочих комп'ютерах встановлює роботодавець, який не бажає шкодити через виток даних.

Одним із можливих варіантів боротьби за безпеку Skype та інших інтернет-переговорів від шпигунського програмного забезпечення є, на думку фахівців, шифрування пристрою на базі Android, а також шифрування Windows за допомогою функції BitLocker. Втім, і той, і інший варіанти помітно ускладнюють роботу з пристроєм, оскільки щоразу потрібно вводити пароль, ефективність якого залежить від його складності. Крім того, відновити дані при втраті пароля у ряді випадків буде просто неможливо. Як зазначаєсертифікований спеціалістMicrosoftза користувальницькоюбезпекоюі Володимир Безмалий, «на сьогодні існує непростий вибір - або ви шифруєте ваш пристрій і миритеся з величезниминезручностями, або ви отримуєте зручність використання, але на шкоду безпеці».

Ще одна можливість прослуховування Skype доступна лише обмеженому колу осіб, які працюють у спецслужбах. Корпорація Microsoft офіційно надає їм доступ до будь-якої необхідної інформації, що передбачається ліцензійною угодою та політикою конфіденційності Skype. Подробиць, звичайно, ніхто не розкривають, але експерти вважають, що всі дані зберігаються на серверах Microsoft до 30 днів. Тому, якщо ваша діяльність може якось зацікавити спецслужби, то захищений протокол Skype нічим допомогти не зможе.

Таким чином, підбиваючи підсумки, можна зробити дуже простий висновок: Skype безпечний для тих, хто знає, як ним безпечно користуватися, і при цьому не робить за його допомогою чогось протизаконного. Щоб підвищити захищеність переговорів, захистіть свої комп'ютери та портативні пристрої за допомогою якісних антивірусів та налаштувань шифрування даних і ніколи не давайте нікому свої логін та пароль від Skype.