Skype. Прослушивание.

Discussion in 'Безопасность и Анонимность' started by VladimirUA, 29 Jun 2011.

  1. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    У меня он подсоединяется нормально, потом появляются запросы на соединение к этим серверам, версия Skype 4.2.0.169. Попробовал заблокировать в файрволле - работает нормально. Кстати, он еще просит при запуске использовать провайдерские DNS'ы, которые также лучше блокнуть и заходить в Skype только через OpenVPN, используя его DNS'ы.
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Как то мало верится, что VPN решение поможет. если судить логично, то "прослушивается" или на хостах (VPN бессиен) или на удаленном компе... там тоже не поможет.
    тут 2 варината: или смирится, что мы все же под колпаком или юзать другие/свои разработки. :)
     
  3. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Тут вопрос, кем это будет прослушиваться. Если я подключаюсь к Skype через OpenVPN, я теоретически вхожу в сегмент Skype, где в P2P-режиме работают скорее зарубежные супер-ноды, чем российские. Или я в чем-то ошибаюсь?

    По поводу прослушки на удаленном компе, опять же смотря кому этот удаленный комп принадлежит. И если он не принадлежит тем людям, которые имеют юридическую силу упрятать человека за решетку внутри страны, то о чем волноваться? Если это правда, пусть слушают. Главное, чтобы не наши слушали.
     
  4. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Протокол skype вскрыт давно в паблике появилась инфа совсем не давно.
    Да и трой под скайп валяется в сети, который может слушать разговор, и не какие вас ВПНы не спасут))
     
  5. Abubakar

    Abubakar Banned

    Joined:
    29 Jul 2010
    Messages:
    100
    Likes Received:
    42
    Reputations:
    5
    только на ачате уже два раза писал про патентную заявку компании Microsoft № 20110153809 от 23 декабря 2009 года

    повторять не буду, ссылка такая есть с картинками, кому интересно гуглите
     
    1 person likes this.
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    мдааа. горькая правда.

    Abubakar, спасибо за ссылку. не знал про это. т.е. уже официально могут прослушивать. Не удивлюсь, что MS это контора FBI и шпионит по всему миру за пользователями.


    shellz[21h]

    в полном серьезе хочу узнать где такие "решение" можно найти? и каким схемой работают? имеют как снифер из сети извлекать ? а если как трой сидит на компе и записывает, то это голимый баян да и никакой связь не имеет со скайпом.
    Мне интересует именно механизмы извлечение "голоса" из шифронного канала (хотяб в локальном сети)


    black_berry

    братан, если верить словам наших друзей, то твой VPN только усложняет твоя жизнь :D больше ничего. Т.е. прослушка возможно, если заинетресованы.
    P.S. кстати, чем ты занимаешся по жизни? вижу не плохо соображаешь в ИБ
     
  7. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Согласен. Вопрос в том насколько могут быть заинтересованы и кто. Я где-то читал что одному боссу мафии ФБР запихнуло на компютер кейлоггер и длительное время следило за ним, а когда судья спросил откуда у них эти доказательства - отмолчались. Так что если будут заинтересованы, то могут и запихнуть на компьютер скрытый кейлоггер на уровне ядра системы, который будет фиксировать все нажатия, содержимое буфера обмена и т.д. и потом отправлять куда надо по локальной провайдерской сети.

    Особо ничем, на вольных хлебах так сказать. Видел наверное мою тему про Схемы шифрования информации, занимаюсь этим в основном в свободное от работы время. Сама работа не связана с IT и информационной безопасностью, т.к. нет соответствующего образования, поэтому для меня это скорее как увлечение и хобби, мне это просто интересно.
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да это немного по другому делается и недавно узнал, что в RU намного строже с "личной жизни". Обшался с этном человеком, которй приводит экспертизы судебные...
    короче по закону должен быть постановление от суда, чтоб за тобой следили/прослушивали (подчеркиваю - по закону это так), а в US это могут делать "для личной безопасности граждан", типа своих мы любим и не дадим, чтоб кто то обидел.. хотя тут тоже есть нюансы, Это может делать только определенный коммитет под FBI, а не каждый сотрудник.
    В RU даже не имеют право тебе скрыто снимать на камеру. вот если явно не видно камера или НЕТ надписи: что то типа "внимание, сниамет камера", или "ведется наблюдение" , то можно подать в суд, если уверен, что тебе снимает скрытая камера.


    если есть серьезные знание в этом сфере (диплом или университет пох, лишь бы знал что к чему), можем обсудить кое что.
     
  9. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Походу имелось ввиду нечто подобное:

    MicSpy
     
    1 person likes this.
  10. OMERTA

    OMERTA Banned

    Joined:
    8 Jun 2010
    Messages:
    255
    Likes Received:
    95
    Reputations:
    -2
    1. Сотрудник Скайп
    2. Сотрудник какой-то спецсужбы
    3. Попытается закинуть какого-то зверя на камп жертве
    4. Мошенник - возьмет деньги и тю-тю)
    =============================
    я склоняюсь к варианту № 4
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ну это xуйнся, согласись:
    чисто школьный варинат. И никаким боком не относится скайпу и алгоритма шифрования.
     
  12. Abubakar

    Abubakar Banned

    Joined:
    29 Jul 2010
    Messages:
    100
    Likes Received:
    42
    Reputations:
    5
    сегодня вопрос уже не стоит так, как уже было мной обозначено неделю назад в болталке ( а именно, что пару лет назад тут поднималась тема относительно возможности подобного, тогда тему зафлудили и затроллили местные "гуру", пояснив что это ни практически, ни теоретически не реализуемо ), сегодня вопрос ставится таким образом: возможно ли это реализировать "кустарными" способами ... и если есть кто готов реализовать подобное, то что для этого требуется ( какой бюджет ), я думаю что готов поучавствовать в подобном проекте, если будут гарантии ессно, со своей стороны предоставлю любые гарантии, вплоть до личных встреч
     
  13. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Тот трой про который говорю, не простой скрытый войс рекордер. Если найду линк, то скину в пм. Там и сорсы вроде были его.
    Один из способов http://www.megapanzer.com/2009/08/04/watching-encrypted-skype-traffic-with-skypedllinjector/
     
    #33 shellz[21h], 4 Jul 2011
    Last edited: 4 Jul 2011
  14. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Имхо я считаю, тот кто это может реализовать, поступит следующим образом:

    - будет использовать сам, как инструмент для достижения каких-то более крупных целей. Но уж точно не будет барыжить с предложением прослушать разговор за наличман

    - выложит все наработки в паблик, вплоть до исходного кода и осведомит компанию, о данной уязвимости
     
  15. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да понимаю братан, просто это похож на того, что зашли к тебе домой и стырили у тебя телефон )))

    А эта ссылка - так и не понял... он на локально уровне прослушивает или по сети "разбирает" шифрованный трафик и т.к.
    то можно подумать вскрывает протокол... да?
     
  16. Bormaley

    Bormaley New Member

    Joined:
    22 Apr 2011
    Messages:
    11
    Likes Received:
    4
    Reputations:
    0
    работает тема ?
     
  17. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    Как удалить skype аккаунт? чтоб больше не залогинется ?
     
  18. aka_maestro

    aka_maestro Фрикер

    Joined:
    11 Jan 2010
    Messages:
    388
    Likes Received:
    74
    Reputations:
    104
    помню в одном из журналов ][ описывался способ прослушки того или иного товарища, если я не ошибаюсь, о трояне и речи не было в той статье. из за забывчивости сильно не пинайте. уверен, что способов прослушки уйма.
    п.с. если кому интересно. пишите в личку, отрою дома журнал и пропалю ту самую схему.
     
    #38 aka_maestro, 16 Jul 2011
    Last edited: 16 Jul 2011
  19. [H]ack

    [H]ack New Member

    Joined:
    22 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    http://www.skypeclub.ru/faq/54.htm
     
  20. LuckyStrike

    LuckyStrike Banned

    Joined:
    31 Jul 2011
    Messages:
    61
    Likes Received:
    4
    Reputations:
    0
    все это фигня, прослушивать могут только ФСБ. ведь скайп заключил с ними договор.. так что даже по скайпу анонимано не пообщаться.. если ты работаешь в ФСБ то без проблем