Б. Шнайер: VoIP нуждается в сильной криптографии

Опубликовано: 10 апреля 2006 г., понедельник

Автор «Прикладной криптографии», известный специалист Брюс Шнайер обсудил способы прослушки стационарных и мобильных телефонов, а также VoIP-телефонии, которая гораздо более уязвима.  

Есть четыре основных способа перехватить чужой телефонный разговор, пишет Б. Шнайер в журнале Wired.

Первый и самый легкий способ — снять параллельную трубку в другой комнате. Хотя этот способ не работает для мобильников, но радиотелефоны тоже уязвимы для такого типа атак, потому что можно настроить приемник на ту же частоту, и он будет работать как параллельный аппарат.
Второй способ — внедрить «жучок» в телефонную линию (можно даже за пределами квартиры). Это тоже очень легкий способ. Им раньше пользовалась полиция, а сейчас — различные криминальные элементы. Этот способ тоже не подходит для мобильников.

Третий вариант — внедрить «жучок» в телефонный коммутатор. Современное оборудование позволяет сделать это. В наши дни полиция предпочитает именно такую технологию «прослушки», чтобы не ездить на дом к каждому «клиенту». Кроме того, такой способ работает и для стационарных телефонов, и для мобильников.
Четвертый, и самый трудоемкий способ — прослушка на спутниковых линиях связи, международных кабелях и т.д. Одному человеку сложно организовать такую систему, но спецслужбы с миллионными бюджетами специализируются именно на этом. Таким способом они могут записывать и прослушивать миллионы линий связи одновременно.

Когда люди говорят о перехвате VoIP-звонков, они зачастую думают об одном из вышеперечисленных способов. Но здесь они ошибаются. На самом деле VoIP-телефония коренным образом отличается от традиционной телефонной связи. Тут речь идет скорее о компьютерной безопасности, чем о защите телефонных линий. Здесь нужно заботиться о защите информационных пакетов, которые передаются через Интернет. Эти пакеты могут быть перехвачены на уровне локальной сети, провайдера или на уровне магистральной сети. Доступ к этим пакетам может получить любой, кто имеет легальный доступ к одному из многочисленных компьютеров, через которые проходит трафик, или любой, кто успешно взломает эти компьютеры. Кто угодно может получить такой доступ: хакер, преступник, конкурент или правительственная служба.

Фактически, перехватить VoIP-трафик гораздо проще, чем подслушать телефонный разговор по мобильному телефону. По крайней мере, для криминальных элементов или конкурентов это гораздо проще, чем получить доступ к телефонному коммутатору. 

Шнайер перечисляет множество случаев, когда криминальные элементы могут воспользоваться прослушкой телефонных разговоров по VoIP с целью шантажа, вымогательства, воровства торговых секретов или приватной информации. С помощью VoIP-телефонии, считает Шнайер, они могут делать многое из того, чего не могли позволить себе раньше на обычных телефонных линиях.
VoIP-телефония более уязвима для прослушивания, чем стационарные и мобильные телефонные линии. Вот почему сильная криптография так важна. Криптография — одна из ключевых технологий для обеспечения безопасности компьютерной информации, и она обязательно должна применяться для защиты VoIP.

Б. Шнайер с иронией говорит, что правительство США тоже поддерживает идею криптографической защиты для всех граждан, но только с условием, что у спецслужб будут ключи к каждому шифру. Добавим, что абсолютно такую же позицию занимают не только американские, но и российские спецслужбы. Это чрезвычайно плохая идея в силу множества причин, говорит Шнайер. Недавний случай в Греции наглядно подтверждает уязвимость такой системы. Там криминальные элементы получили доступ к системе прослушивания, предназначенной исключительно для полиции. Они записывали переговоры по мобильному телефону около сотни крупнейших греческих политиков и бизнесменов.

К счастью, существует множество программ для криптографической защиты VoIP-телефонии. В программу Skype такая защита встроена изначально. Автор программы PGP Ф. Циммерман недавно выпустил простой модуль Zfone под свободной лицензией для защиты VoIP-переговоров. Существует даже специальный VoIP Security Alliance.
Однако нужно понимать, что криптографическая защита VoIP-трафика — это не панация. Из четырех вышеперечисленных угроз она защищает только от трех — со второй по четвертую, но не от первой. Таким образом, самой главной угрозой является перехват трафика в конечной точке, на компьютере пользователя. В реальности ни одна криптографическая программа не защитит вас от проникновения в систему трояна или червя, или хакера, который получит полный контроль над вашим компьютером. То есть, по словам Шнайера, все сводится к прежней проблеме: нам нужны более защищенные компьютеры и операционные системы даже больше, чем защита коммуникаций.

Источник: По материалам webplanet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Intel уходит от носимой электроники

В 2014 году Intel приобрела производителя носимой электроники компанию Basis, однако первый продукт на базе Intel потерпел фиаско, и был выведен с рынка. дальше »

Новый MacBook Pro не выжил после подключения «флешки-убийцы»

В Сети появилось видео, на котором к новому MacBook Pro подключили флешку-убийцу USB Killer 2.0. Результат оказался плачевным: вышел из строя не только зарядный порт ноутбука, но и сам портативный компьютер. дальше »

Создателя Apple Watch понизили в должности

В 2013 году должность вице–президента Apple по «специальным проектам» занял Поль Денев, который пришел в компанию из Yves Saint Laurent. дальше »

MICRODIGITAL представила новую поворотную камеру MDS–H2091H

Компания MICRODIGITAL выпустила новую 2–х мегапиксельную поворотную камеру HD–SDI формата. дальше »

Предстоящий анонс бюджетного смартфона ZUK Edge

28 ноября 2016 года гендиректор китайского производителя ZUK Mobile Чанг Ченг выложил в Сеть фотографии нового смартфона ZUK Edge с очень тонкими рамками. дальше »

Анонсирован «бумажный планшет» с функциями создания эскизов, заметок и документов

Новый цифровой блокнот ("бумажный планшет) от компании reMarkable уже доступен для предварительного заказа. Он совмещает в себе возможности высококлассного электронного ридера и планшета для рисования. дальше »

NBA LIVE Mobile: баскетбольные страсти на выходные

Игра NBA LIVE Mobile – это интересный симулятор баскетбола, который отличается хорошей графикой, многообразием игровых режимов и реальными командами. дальше »

Новый модельный ряд устройств «2 в 1» Dell Latitude для малого и растущего бизнеса

Компания Dell обновила свою линейку ноутбуков Latitude для бизнес–клиентов, выпустив новый гибридный ноутбук «2 в 1» на платформе Windows 10. дальше »

В Европе начались продажи смартфона OnePlus 3T

Компания OnePlus приступила к продажи смартфона OnePlus 3T еа европейском рынке вслед за стартом продаж в США и Канаде. дальше »

HP обновила серию бизнес-ноутбуков EliteBook

Компания HP в очередной раз обновила линейку ноутбуков для бизнеса EliteBook, повышая их производительность и удобство в работе. дальше »