27 февраля 2013

Поговорим о Скайпе

О защищенности Skype от постронних глаз и ушей знает всякий. Но не всякий знает, что существуют способы прослушивания Skype и без расшифровки трафика. Причем эти способы могут применяться не только для каких-то неблаговидных целей – они очень удобны для контроля действий сотрудников в рабочее время со стороны работодателя.


Что касается вопроса чтения сообщений и прослушивания голосовой информации, передаваемых через Skype, для этого наиболее часто применяются проверенные годами способы, хорошо работающие не только со Skype, но и с любым другим VoIP-решением – перехват звука со звуковой карты и перехват нажатий пользователя на клавиатуру. Более продвинутые средства мониторинга Skype работают как плагины для самого Skype-клиента и позволяют перехватывать не только голосовой и текстовый трафик, но и пересылаемые через Skype файлы. Само собой, в свете того, что по Skype могут пересылаться и очень интересные файлы, более популярны как раз те решения, которые позволяют «отлавливать» и их.
Самый простой вариант мониторинга «Скайпа», реализуемый буквально «на коленке», выглядит следующим образом: достаточно в том же стандартном Sound Recorder'е выбрать в качестве входного канала Stereo Mixer (в зависимости от звуковой карты, он может называться иначе – например, «What you hear»). Плюс какой-нибудь бесплатный кейлоггер, который можно за пять минут найти с помощью Google, и у вас есть готовая система слежения за сотрудниками. Но у неё есть минусы: вместе с разговором по Skype будет записываться и музыка, которую пользователь слушает в перерывах между ними. То же касается и клавиатурного ввода – вам придётся вручную отделять «зёрна от плевел», то есть сообщения, переданные через Skype, от набранных в Word'е документов. Это вполне удобно для того, чтобы отследить, насколько грамотно работник вообще тратит рабочее время, однако если работодатель, например, хочет защититься от угрозы утечки информации через Skype, то, понятное дело, такой вариант будет очень неудобен.
Р. Идов,
ведущий аналитик компании SearchInform

Комментариев нет:

Отправить комментарий