Интернет и IT

Skype больше не безопасен?

Долгое время Skype считался едва ли не самым защищённым средством интернет коммуникаций. Однако совсем недавно появилась новость о том, что в интернете опубликован исходный код «трояна», умеющего перехватывать голосовой трафик Skype. Что это означает для пользователей Skype, и, в первую очередь, для бизнеса?
3,2 тыс. 26

Долгое время Skype считался едва ли не самым защищённым средством интернет коммуникаций. Однако совсем недавно появилась новость о том, что в интернете опубликован исходный код «трояна», умеющего перехватывать голосовой трафик Skype. Что это означает для пользователей Skype, и, в первую очередь, для бизнеса?

Стоит, пожалуй, кратко напомнить содержание этой новости. Программист Рубен Уттереггер, работающий в компании ERA IT Solutions, разместил на собственном сайте Megapanzer.com исходный код «трояна» Trojan.Peskyspy, умеющего перехватывать разговоры пользователей и записывать их в MP3-файлы. Почему это событие вызвало такой интерес со стороны представителей бизнеса и специалистов по безопасности?

Попытки взлома протокола Skype, используемого, к слову, не только для голосовых переговоров, но и для мгновенного обмена текстовыми сообщениями, предпринимались уже не один год. Однако защиты, выстроенная авторами популярного VoIP-сервиса, и заключающаяся в распределённой структуре Skype-сети и в надёжном шифровании трафика, надёжно сопротивлялась подобным попыткам. Что, как известно, не вызывало радости у ведомств, в чью компетенцию в разных странах входит прослушивание телефонных переговоров. Однако, как говорится, не мытьём, так катанием: если успешно перехватить в Сети и расшифровать Skype-трафик до сих пор проблематично, то записать Skype-переговоры ещё до того, как они окажутся зашифрованы, с помощью нового «трояна» теперь вполне можно.

Что это означает для тех, кто использует Skype? В первую очередь, что перехват Skype-переговоров всё-таки возможен, и это довольно неприятная новость. Не секрет, что во многом популярность Skype в бизнес-среде обусловлена именно защищённостью этого канала коммуникаций от возможного прослушивания. Давно известно, что в сложных и нестабильных условиях, вызванных мировым экономическим кризисом, многие компании прибегают к недобросовестной конкуренции, в том числе и к прослушиванию переговоров конкурентов. И если раньше Skype был от этого достаточно надёжно защищён, то теперь всё, к сожалению, изменилось.

Ещё один немаловажный фактор популярности Skype, также связанный с кризисом, заключается в экономии на телефонных звонках. Ведь Skype позволяет существенно сократить расходы на междугородние и международные звонки благодаря возможности звонить на телефоны со Skype по более дешёвым тарифам, либо же вовсе общаться с другим пользователем Skype совершенно бесплатно. Однако кража важных данных при перехвате разговора может оказаться намного существеннее в финансовом плане, чем экономия на междугородних переговорах. Впрочем, Skype по-прежнему остаётся более безопасным средством ведения переговоров, чем обычные проводные и сотовые сети.

Безусловно, вряд ли стоит ожидать, что появление «трояна» для Skype приведёт к быстрому и массовому распространению техник прослушивания Skype в корпоративной среде, однако для ряда компаний, особенно достаточно крупных и работающих на рынках с высокой конкуренцией, появление Skype-«трояна» может сулить серьёзные убытки, так как злоумышленники будут действовать адресно. Сложность внедрения подобного «трояна» в корпоративную сеть достаточно велика, однако в случае, если перехватываемая с его помощью информация окажется существенно дороже, чем затраты на внедрение, то можно не сомневаться, что злоумышленники не будут долго думать над тем, стоит ли терять время и деньги на попытки выкрасть подобную информацию. Производители антивирусов, безусловно, обновят в ближайшее время базы своих программ, чтобы те были способны эффективно противостоять Skype-«трояну», однако можно не сомневаться, что усилиями злоумышленников «троян» будет адаптироваться к обновлениям антивирусных баз и успешно бороться с ухищрениями борцов с вредоносными программами.

Тем не менее, оказывается, перехват Skype может служить и на благо компании. Дело в том, что угроза перехвата информации с помощью нового «трояна» не отменяет старых угроз утечки информации за пределы компании из-за халатности или злого умысла её сотрудников. Эта угроза существует независимо от того, используется в компании Skype, или нет – в данном случае популярный VoIP-сервис служит просто дополнительным каналом утечки информации через интернет. Путём легального мониторинга Skype-коммуникаций сотрудников компания сможет обезопасить себя от угроз утечки информации по этому протоколу.

Уже давно существуют специальные программы, называемые системами защиты от утечек данных, или DLP-системами (от английского Data Leak Prevention). На российском рынке доступны различные DLP-системы, предлагаемые как крупными западными компаниями, так и отечественными производителями, предназначенные для компаний разного размера и с разными требованиями к защищённости бизнеса от инсайдеров.

Интересно было бы узнать, как DLP-системы, продающиеся на российском рынке, относятся к Skype – то есть, поддерживают ли они перехват конфиденциальной информации, передаваемой по этому каналу. К сожалению, с поддержкой Skype у большинства из них туго. Тем не менее, есть и российский производитель систем информационной безопасности, способный предложить защиту от утечек через Skype.

Подводя черту под всем, изложенным выше, можно дать ответ на вопрос, вынесенный в заголовок статьи: да, Skype небезопасен. Причём здесь нельзя сказать «уже не безопасен» или «ещё не безопасен» ‑ Skype, как и любое средство коммуникации, не может быть абсолютно безопасен для компании просто по определению, несмотря на все средства защиты от перехвата Skype-трафика. При этом можно констатировать, что потенциальная вероятность того, что данные компании будут украдены с использование «трояна», намного ниже, чем вероятность утечки из-за деятельности инсайдеров. Так что защищаться, безусловно, надо, но от чего в первую очередь? Очевидно, что оптимальным будет вариант защиты от всех возможных угроз, однако не всякая компания сможет себе это позволить. Если придётся выбирать между защитой от Skype-троянов и защитой от инсайдеров, использующих Skype, то лучше выбрать второй вариант, так как утечка информации из-за их деятельности куда более вероятна, чем утечка из-за внедрения в корпоративную сеть «трояна».

Начать дискуссию

Новое постановление КС: как теперь платить налоги при банкротстве компании

Чтобы не получать требования о взыскании убытков от налоговиков или других кредиторов, арбитражный управляющий должен согласовать интересы сторон в суде, который определит порядок выплат при банкротстве организации.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

❗️ Оформите подписку «Клерк.Премиум» со скидкой 50%! В понедельник цена вырастет

До 22 апреля вы можете купить подписку «Клерк.Премиум» на 12 месяцев со скидкой 50% за 9900 рублей. Успейте получить доступ к образовательным материалам «Клерка» по старой цене.

Как бывшим контрактникам считать стаж для оплаты больничного

Военная служба по контракту входит в стаж для больничного.

Лучшие спикеры, новый каждый день

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

Привет, это налоговый юрист для бизнеса и СЕО «Патрикеев и партнеры» Павел Патрикеев. И я никогда не думал, что тема переквалификации будет окутана такими интригами.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

⚡️ Итоги дня: сотрудники не хотят терпеть токсичных начальников, глава Willdberries стала обедневшим миллиардером, в Москве будет шторм, а Питер завалит снегом

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

34

Решила зайти в рефералку «Клерка». Как думаете, получится?

Коллеги, решила поделиться с вами. Сегодня решила стать участником Клерк.Партнер. Буду рекомендовать наши курсы и вебинары и получать пассивный доход. Говорят, что через рефералку может зарабатывать любой, а не только менеджеры. Посмотрим, что у меня получится😉

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды

Порядок обучения сотрудников по охране труда в организации

Разобрались с тем, какие программы обучения существуют, кто имеет право проводить инструктаж и по каким правилам это нужно делать, чтобы не получить штраф от проверяющих органов.

Иллюстрация: dcstudio/freepik

Эксперты «Клерка» ответили с начала года на 3000+ вопросов бухгалтеров. Торопитесь — безлимитные консультации можно получать только до 21 апреля!

Всегда приятно получить совет профессионала, а получить консультацию эксперта в трудное время сдачи отчетов — еще и полезно! Пока вы можете получать ответы на вопросы без ограничений, но скоро такой возможности не будет. Поспешите подключить подписку, пока есть время.

Сайты с картинками могут воровать telegram-аккаунты

В поисковиках пользователи рискуют наткнуться на изображения, которые ведут на фишинговые ресурсы и просят пройти авторизацию в мессенджере Telegram.

Бесплатно с КоАП РФ

Как малому предприятию вдвое снизить административный штраф

По статье 4.1.2 КоАП  субъектам МСП, в том числе микропредприятиям, штрафы назначаются вполовину от максимального размера. Причем такая «скидка» предоставляется при совершении правонарушений, предусмотренных как федеральным КоАП, так и региональными. Какие условия позволяют добиться этой льготы?

Как малому предприятию вдвое снизить административный штраф

💥 Налоговики на всякий случай сравнивают показатели 6-НДФЛ, которые не должны сходиться. В 1 уведомление можно включать много всего. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости этой недели, которые вы могли пропустить.

ВЭД

Таможенная служба рекомендовала развивать внешнеторговые расчеты в рублях

Об этом сообщил начальник Управления торговых ограничений, валютного и экспортного контроля (УТОВЭК) ФТС Сергей Шкляев на сессии Российско-турецкого бизнес-форума в Москве.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

ФНС обновила документы для составления мотивированного мнения

Теперь компании могут отозвать запрос о предоставлении мотивированного мнения, а из документов убрали информацию о штрафах.

Может ли ФНС начислить налог на всю сумму дохода без учета расходов

Суть дела: организация выполняла подрядные работы в пользу контрагента и не учитывала в составе своих доходов вознаграждение по договору подряда. Налоговики посчитали это необоснованным занижением налогооблагаемой прибыли на величину доходов, которые были получены от заказчика подрядных работ.

Иллюстрация: Вера Ревина/Клерк.ру
Ипотека

Что будет, если один супруг купил квартиру, а второй платил за нее ипотеку: новое решение суда

Реалии нашего времени таковы, что не каждый брак способен продержаться дольше, чем будет погашен взятый супругами ипотечный кредит. В связи с этим часто возникают вопросы по поводу раздела кредита и купленной на него квартиры.

Иллюстрация: Вера Ревина/Клерк.ру

Чтобы заработать пенсию, самозанятые должны платить добровольные взносы в СФР

В стаж для пенсии идет период работы, если за этот период начисляют и уплачивают взносы. За работников взносы платит работодатель, ИП сами платят свои взносы. А самозанятые не платят.

Три изменения в сдаче отчетности, которые вступят в силу в апреле–мае 2024 года

В этот период вступили в силу новые контрольные соотношения, обновлено уведомление о невозможности подачи документов по запросу ИФНС и изменен порядок подачи банковской гарантии при ускоренном возмещении НДС.

Иллюстрация: Вера Ревина/Клерк.ру

Акция ко Дню главбуха! Онлайн-курсы по учету на маркетплейсах, финмоделированию, ФСБУ и зарплате за 3690 рублей!

21 апреля — День главного бухгалтера. Мы поздравляем коллег и делаем скидку на онлайн-курсы, которые помогут вам продолжать профессиональное развитие! До 22 апреля включительно онлайн-курсы по учету на маркетплейсах, ФСБУ, зарплате и финмоделированию за 3690 рублей!

Что делать, если компания попала в реестр выгодоприобретателей

Контрольно-аналитическую работу ФНС с компанией, которая попала в ФРПВ, можно остановить в 3-х случаях. Главное — доказать, что фирма не сотрудничает с техническими компаниям и позволить налоговикам искать другого выгодоприобретателя.

Интересные материалы

Карманные деньги: выдавать ли детям

Как научить детей правильно распоряжаться финансами? В разных культурах по-разному относятся к теме карманных денег у детей. Где-то не принято выдавать деньги на карманные расходы, где-то государство рекомендует родителям, когда и сколько нужно давать детям.

Иллюстрация: Вера Ревина/Клерк.ру