키프 로거가 아닌 소프트웨어가 스카이프 메시지를 도청 할 수 있습니까?


0

소프트웨어가 스카이프 대화를 도청 할 수 있는지 알고 싶습니다. 키 로거는 컴퓨터에 설치해야하며 회사에 알지 못하는 소프트웨어가 컴퓨터에 설치되어 있지 않다는 것을 알고 있습니다 (소프트웨어를 직접 설치했습니다).

다른 컴퓨터에 Kaseya가 있다는 것을 알고 있습니다. Kaseya는 Windows 업데이트 및 기타 사항을 모니터링합니다.

Kaseya 또는 수신자 PC의 다른 소프트웨어가 사용자에게 알리지 않고 스카이프 대화 (내 메시지)를 도청 할 수 있습니까?

답변:


3

요 전날 미국에서이 기사에 관한 기사를 보았는데, 실제로 나는 차임 할 것이라고 생각했습니다.

이 질문에는 여러 부분이 있으므로 모두 다룰 것입니다.

컴퓨터의 소프트웨어

예-항상 Skype를 대상으로 특별히 프로그래밍 된 컴퓨터의 모든 소프트웨어가 바로 그렇게 할 수 있습니다. 암호화 프로세스에 닿기 전에 데이터를 피싱하기 위해 DLL 삽입, 후킹 등의 모든 기법을 적용 할 수 있습니다. 그러나 이것은 Skype뿐만 아니라 컴퓨터의 모든 소프트웨어에 대해 가정 할 수 있습니다 .

로컬 컴퓨터 외부의 소프트웨어 (예 : 네트워크 또는 공개 인터넷)

예, 아니오 항상 네트워크 데이터의 모든 종류의 가로 채기의 위험이 있습니다. 이것이 바로 암호화입니다. Eroen이 말했듯이 (그리고 마지막으로 들었던) Skype는 검증 된 암호화 알고리즘 인 AES를 사용합니다.이 알고리즘은 올바르게 구현되면 암호화 분석을 통해 크랙하기까지 몇 년이 걸릴 수 있습니다. 즉, 보안이 크게 위태롭게되고 데이터가 손상 될 가능성이 항상 있습니다 (매우 좁아집니다). 인터넷을 통해 데이터를 전송 하는 모든 소프트웨어에 이런 일이 발생할 수 있다는 사실과 함께이 드문 이벤트가 발생하는 것을 막기 위해 할 수있는 일은 없습니다 .

정식 (정부) 기관이 ​​정보를 활용하는 한

이것이 전 세계적으로 화제가되고 논란의 여지가있는 주제로서 미국의 맥락뿐만 아니라 일반적인 의미로 말할 것입니다.

현재 대행사는 화상 및 음성 통화 를 탭할 수 없습니다. 이는 사이버 규제와 Skype가 P2P (피어 투 피어)라는 사실 때문입니다. 그러나 텍스트는 물론 다른 이야기입니다.

호출이 P2P라는 사실은 호출자 A와 호출자 B 사이의 특정 호출 데이터를 가로채는 것이 없다면 이것이 어디에서나 가능할 것임을 시사합니다. 더욱더, 호출은 암호화되므로 추가 보안 계층이 있습니다.

다음은 일상적인 Skype 대화에서 암호화 된 내용과 암호화되지 않은 내용에 대해 조금 더 설명 하는 링크 입니다.


1

Skype는 AES 이외의 암호화를 적용하는 방법을 지정하지 않으므로 문자 대체보다 안전한 것으로 가정 할 이유가 없습니다. 또한 정부에서 요청하면 서버의 데이터를 해독하는 것이 끝이 없습니다 (암호화 없음).

이 "카세 야"에 대해 들어 본 적이 없지만 클라이언트 컴퓨터에 설치된 모든 소프트웨어는 이론적으로 대화를들을 수 있습니다.

그러나 저는 정교한 소프트웨어 공격보다 책상에 숨겨진 마이크가 훨씬 더 다양 할 것입니다. 또한 일반 키보드와 모니터 (crt 및 lcd)를 저렴한 장비로 몇 미터 떨어진 곳에서 무선으로 도청 할 수 있습니다.

나는 당신이 정말로 비밀을 유지해야하며, 높은 엔트로피 암호로 암호화 된 큰 키로 피어 리뷰 된 암호화 소프트웨어 (gnupg가 일반적으로 사용됨)를 사용해야하며 해독 된 텍스트 또는 데이터가 영구 매체에 저장되지 않도록하십시오.


내가 일하는 회사입니다. Kaseya는 메시지를 해독하기 위해 만들어진 소프트웨어 유형이 아닌 것 같습니다. 회사에서 마이크를 사용하여 도청을하고 싶지 않은 것 같습니다. gnupg에 대한 제안에 감사드립니다.
Nightwolf

1

음성 통화가 암호화되어 있음을 알고 있습니다. 인스턴트 메시지의 경우-암호화되지 않은 네트워크로 이동하는지 여부는 하드 디스크에 저장되는 방식이 UN 암호화되지 않기 때문에 관련이 없습니다. 임의의 기호 사이에 일반 텍스트 메시지가 표시되는 메모장에서 열어 메시지와 메시지의 다른 데이터를 표시 할 수도 있습니다. 뿐만 아니라 Skype는 삭제 된 메시지도 저장 합니다.
Skype없이 IM 기록을 읽을 수있는 일부 프로그램이 있으며 회사에서 귀하의 동의 나 추가 소프트웨어없이 Skype 로그에 액세스하는 것이 매우 쉽습니다.


바라건대 하나는 하드 드라이브에 자유롭게 액세스 할 수 없을 것입니다. 네트워크를 통해 암호화 된 메시지를 고수하겠습니다.
Qix

아마도 저자는 자신의 컴퓨터를 완전히 제어하고 컴퓨터를 소유하고 있기 때문에이 질문에 해당되지 않을 수도 있습니다. 그러나이를 가능하게하기 위해서는 물리적 액세스 권한을 부여하거나 Active Directory (회사의 Windows 네트워크)에 가입하는 것만 필요합니다.
Ernestas

0

모든 Skype-to-Skype 음성, 비디오 및 인스턴트 메시지 대화는 암호화됩니다. 이렇게하면 악의적 인 사용자가 도청하는 것을 방지 할 수 있습니다.

즉, 제 3자가 화면을 보지 않으면 키로거를 사용하는 것이 유일한 방법입니다.


1
무언가가 암호화되어 있기 때문에 읽을 수 없다는 의미는 아닙니다. wireshark와 같은 도구를 통해 네트워크 카드에 액세스하고 데이터를 해독하는 데 X 시간이 걸리면 데이터를 해독 할 수 있습니다. 암호화는 어렵지 않게 해줍니다.
스튜어트 블랙 러

@StuartBlackler : 의견 감사합니다. 이것은 내가 일하는 회사이며 해킹 기술을 심각하게 의심합니다. 소프트웨어가 간단한 방식으로 소프트웨어를 허용하지 않으면 소프트웨어가 악의적 인 의도로 쉽게 사용됩니다.
Nightwolf
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.