Скайп - безопасен!!!???

Тема посвящена проблемам связанным с компьютерной техникой, а также, периферийными устройствами и различным гаджетам
Аватара пользователя
Alt3r3go
аксакал
Сообщения: 3426
Зарегистрирован: 02.01.09 06:13
Откуда: Санкт-Петербург

Сообщение Alt3r3go » 14.03.13 21:33

А вот и сам сабж, роняя тапки с пояснениями уже бежит. Спасать честь мундира тс. НИХТ КэйДжиБи!!! :D
Интернет-сервис Skype отрицает прослушивание разговоров российскими спецслужбами
http://www.itar-tass.com/c1/676199.html

Mad_Dog
посвященный
Сообщения: 23311
Зарегистрирован: 15.12.05 13:54
Пол: М

Сообщение Mad_Dog » 14.03.13 21:41

Очень правильная формулировка от юристов пресцентру.
Но прослушка и не фигурировала. Фигурировал факт предоставления информации :D

Аватара пользователя
Alt3r3go
аксакал
Сообщения: 3426
Зарегистрирован: 02.01.09 06:13
Откуда: Санкт-Петербург

Сообщение Alt3r3go » 14.03.13 21:47

Ну да. Логи сервера, данные аккаунтов, списки звонков. Че там еще можно с них получить.

Mad_Dog
посвященный
Сообщения: 23311
Зарегистрирован: 15.12.05 13:54
Пол: М

Сообщение Mad_Dog » 14.03.13 21:50

те-же копии (и аудио и видео) со сделанных звонков формально нельзя отнести к прослушке. :D
тут и начинающий юрист по формулировкам затаскает - хер чо докажешь ;-)

Аватара пользователя
Alt3r3go
аксакал
Сообщения: 3426
Зарегистрирован: 02.01.09 06:13
Откуда: Санкт-Петербург

Сообщение Alt3r3go » 14.03.13 21:55

смысл писать? инфа шифруется в канале по AES. Шоб ее расковырять без ключа и прослушать - ой сколько времени нужно. И на лету это сделать стопудов нельзя. А вот сам ключик достать - это куда интересней

Аватара пользователя
SubV
любитель
Сообщения: 165
Зарегистрирован: 17.08.10 02:52

Сообщение SubV » 14.03.13 23:19

НеАлень писал(а):А что мешает подобрать тупым брутом сам хэш?
Тот же md5 подбирают же? И даже с солью и двумя и тремя. ;)
А здесь, если понять алгоритм, можно подобрать и хэш RAR`а.
Никто не спорит, что теоретически можно. Но на практике считаем:

Возьмем 93 возможных значения для каждого символа (строчные и прописные латинские буквы + цифры и спецсимволы).

Количество комбинаций для пароля из 7 символов будет порядка 60 триллионов. Делим на 20 тысяч комбинаций в секунду (такую скорость брутфорса обеспечивает современное железо). Получаем грубо 3 миллиарда секунд, или 835 тысяч часов, или 95 лет. Каждый дополнительный символ увеличивает время брутфорса в 93 раза, таким образом можно смело считать 10-символьный пароль в принципе неподдающимся взлому.
НеАлень писал(а):Не многие вещи ломаются "в лоб". Много обходных манёвров. :)
Обходных маневров для того алгоритма, который применен в RAR, не существует. Да, такие приемы были для старого ZIP, когда пароль любой длины взламывался за пять минут (в теле архива хранились три коэффициента, благодаря которым задача подбора пароля становилась тривиальной). В RAR'e ничего подобного нет, там тупо AES без всяких лишних заморочек. Так что остается только брутфорс (см. выше). Кстати, именно поэтому RAR и 7-ZIP не хотят применять в правительственных учреждениях США.

Но не стоит забывать, что "пароли любой длины и сложности легко выбиваются из жертвы ударами сапог" (c).

Аватара пользователя
Alt3r3go
аксакал
Сообщения: 3426
Зарегистрирован: 02.01.09 06:13
Откуда: Санкт-Петербург

Сообщение Alt3r3go » 14.03.13 23:30

Относительно слабое звено RAR, это не очень высокая энтропия генерируемого ключа шифрования AES. Он его генерирует из пароля по известному алгоритму. Тут где-то была тема про шифрование. Я там пейсал чего-как

Аватара пользователя
SubV
любитель
Сообщения: 165
Зарегистрирован: 17.08.10 02:52

Сообщение SubV » 14.03.13 23:34

Alt3r3go писал(а):Относительно слабое звено RAR, это не очень высокая энтропия генерируемого ключа шифрования AES. Он его генерирует из пароля по известному алгоритму. Тут где-то была тема про шифрование. Я там пейсал чего-как
Совершенно верно. Программа RAR Password Recovery (ссылка на бенчмарк которой в моем предыдущем посте), как раз эксплуатирует эту его особенность, сокращая время подбора.

Аватара пользователя
Alt3r3go
аксакал
Сообщения: 3426
Зарегистрирован: 02.01.09 06:13
Откуда: Санкт-Петербург

Сообщение Alt3r3go » 14.03.13 23:35

Слабое звено скайпа это процесс передачи ключа шифрования AES через тырнет. Тут-то его и срисуют те кому надо :D А вот если сделать небольшой напилинг скайпа, так шоб он шифровал ключиком который не передается штатным способом, то это совсем меняет дело
Последний раз редактировалось Alt3r3go 14.03.13 23:39, всего редактировалось 2 раза.

Аватара пользователя
НеАлень
бывалый
Сообщения: 368
Зарегистрирован: 18.02.12 21:11
Откуда: СССР

Сообщение НеАлень » 14.03.13 23:36

SubV писал(а):там тупо AES без всяких лишних заморочек
1. Вот именно. :)
зачем тогда использовать связки типа:
AES-Twofish
Twofish-Serpent
AES-Twofish-Serpent
Serpent-AES
Serpent-Twofish-AES
Для отдельных параноиков? :)
Значит смысл был?

2. Вы разработчик платного РАРа? Или официальный дистрибьютер? Я например уважаю 7-zip. При простоте и бесплатности ничем не хуже. Да, использует библиотеку RAR, но имеет и свой алгоритм сжатия и кодирования. Есть небольшой минус, требует чуть больше машинных ресурсов.

3. Сапогами это грубо и неинтересно. На сколько я понял здесь идёт речь о скрытом взломе, типа, тебя поимели и ты не знаешь об этом до определённого срока? Тогда про сапоги пока не говорим. :)

4. При чём тут RAR? Говорим же о секьюрности скайпа. :)

Аватара пользователя
SubV
любитель
Сообщения: 165
Зарегистрирован: 17.08.10 02:52

Сообщение SubV » 15.03.13 00:35

НеАлень писал(а):Вы разработчик платного РАРа? Или официальный дистрибьютер? Я например уважаю 7-zip. При простоте и бесплатности ничем не хуже. Да, использует библиотеку RAR, но имеет и свой алгоритм сжатия и кодирования. Есть небольшой минус, требует чуть больше машинных ресурсов.
Нет, просто я специалист в этой области. Против 7-zip - ничего не имею. Зашла речь про устойчивость к взлому архивов - я упрощенно показал, что пароли rar брутфорсу не поддаются.
При чём тут RAR? Говорим же о секьюрности скайпа. :)
Про Скайп я уже писал выше. При каждом коннекте с сервером он отсылает полную информацию о вашем компьютере (включая номер материнской платы). А значит, отследить конкретный ноутбук, например, для них - раз плюнуть. По требованию спецслужб эта информация может быть им предоставлена. Подозреваю, что и все остальное тоже - ключи, и сами разговоры.
Сапогами это грубо и неинтересно.
Возможны варианты. Беседа, предупреждение, предложение, от которого сложно отказаться. В реальной жизни "взлом паролей" вообще мало похож на то, что показывают в голливудских фильмах.

Аватара пользователя
НеАлень
бывалый
Сообщения: 368
Зарегистрирован: 18.02.12 21:11
Откуда: СССР

Сообщение НеАлень » 15.03.13 08:18

SubV писал(а):В реальной жизни "взлом паролей" вообще мало похож на то, что показывают в голливудских фильмах.
C этим полностью согласен. И вообще всё, что показывают в фильмах касательно безопасности, особенно компьютерной и хака, полная чушь.
Те, кто в теме, часто воспринимают слова актёров и их действия, как анекдот.
Но остальной то народ верит!!! :roll:

P.S. Особенно смешно, когда показывают морду того же nMap`а, выдают его за собственную разработку героя фильма и при этом несут полную чушь, внимательно глядя на отчёт или процесс сканирования.

Аватара пользователя
Доктор Рад
посвященный
Сообщения: 7242
Зарегистрирован: 21.04.11 09:23
Откуда: Ад

Сообщение Доктор Рад » 15.03.13 08:38

Я вас может удивлю, но все что видели в кино, во всех областях - чушь.

Это ж кино етить. 8)

Аватара пользователя
НеАлень
бывалый
Сообщения: 368
Зарегистрирован: 18.02.12 21:11
Откуда: СССР

Сообщение НеАлень » 15.03.13 08:52

Доктор Рад писал(а):Я вас может удивлю, но все что видели в кино, во всех областях - чушь. Это ж кино етить. 8)
Да, нет, не удивишь... :) Просто придерживаюсь темы раздела. ;)

Аватара пользователя
Zoldat
бывалый
Сообщения: 786
Зарегистрирован: 01.03.13 09:49
Откуда: Ingerimaa
Пол: М

Сообщение Zoldat » 22.03.13 12:48

известно, что вся переписка скайпа (чат) хранится в файле main.db
Чем смотреть, кто подскажет?

Аватара пользователя
Robot
аксакал
Сообщения: 4301
Зарегистрирован: 05.02.10 18:40
Откуда: Москва, по чём твои златые купола?

Сообщение Robot » 22.03.13 14:38

Доктор Рад писал(а):Я вас может удивлю, но все что видели в кино, во всех областях - чушь.

Это ж кино етить. 8)
Видел в одной кинохе, как в реанимации к больному были подключены провода и какие то трубки. А шли они от стойки со ЗВУКОВОЙ аппаратурой, которая рядом стояла. Ну пиплу то пох... Такие же ящики с кнопками как и медицинские))

Аватара пользователя
mikailrez
старейшина
Сообщения: 3120
Зарегистрирован: 29.03.09 16:32
Откуда: Уже далеко
Пол: М

Сообщение mikailrez » 25.03.13 04:22

"Играй, музыка" (с)

Аватара пользователя
mikailrez
старейшина
Сообщения: 3120
Зарегистрирован: 29.03.09 16:32
Откуда: Уже далеко
Пол: М

Сообщение mikailrez » 25.03.13 09:57

По теме... Не фига не безопасен этот Скайп.

Инфу можно и с экрана снимать...

Mad_Dog
посвященный
Сообщения: 23311
Зарегистрирован: 15.12.05 13:54
Пол: М

Сообщение Mad_Dog » 25.03.13 22:52

Zoldat писал(а):известно, что вся переписка скайпа (чат) хранится в файле main.db
Чем смотреть, кто подскажет?
может своим скайпом..? 8) ;-)

Аватара пользователя
Zoldat
бывалый
Сообщения: 786
Зарегистрирован: 01.03.13 09:49
Откуда: Ingerimaa
Пол: М

Сообщение Zoldat » 26.03.13 09:29

Mad_Dog, свою переписку, естественно, я увижу под своим аккаунтом. А чужую? .

Аватара пользователя
General
посвященный
Сообщения: 5959
Зарегистрирован: 17.09.12 01:09
Откуда: Эх, Самара, городок...

Сообщение General » 26.03.13 09:36

Zoldat: там в main.db прошита не только история переписки, но и имя аккаунта, для которого история хранится. Пока не залогинишься под этим аккаунтом - фиг тебе, а не история. 8)

Аватара пользователя
Zoldat
бывалый
Сообщения: 786
Зарегистрирован: 01.03.13 09:49
Откуда: Ingerimaa
Пол: М

Сообщение Zoldat » 26.03.13 10:06

это если средствами Скайп, то да. Но есть же просмотрщики баз данных *.db! SQLite-ом каким нибудь или еще чем.
По сути есть комп, на нем скайп, два аккаунта, на них два файла main.db - их нужно открыть.

Аватара пользователя
General
посвященный
Сообщения: 5959
Зарегистрирован: 17.09.12 01:09
Откуда: Эх, Самара, городок...

Сообщение General » 26.03.13 10:09

Zoldat: в базе сообщения хранятся в зашифрованном виде. Более того - main.db не является базой sql, если что. Жесткая иерархия Dos умерла и жесткой привязки расширения к типу и формату файла давно нет. :lol:

Аватара пользователя
Zoldat
бывалый
Сообщения: 786
Зарегистрирован: 01.03.13 09:49
Откуда: Ingerimaa
Пол: М

Сообщение Zoldat » 26.03.13 10:22

General, блин, есть утилита, сейчас не скажу название, дома стоит. Выгрузил скайп, запускаю утилиту, ищу файл main.db, загружаю, идет чтение, опа - вся переписка перед глазами, по датам и именам. Закрываю.
Далее. Ищу файл db от другого аккаунта, гружу в утилиту, идет чтение - опа, еррор, не читабельно. Вот этот файл мне и нужно вскрыть, где ошибка не знаю, думал др. средствами, поэтому обратился сюда. Но видимо форум не профильный, поэтому зря. Поищу на руБорде где-нить или иксбт.

Аватара пользователя
General
посвященный
Сообщения: 5959
Зарегистрирован: 17.09.12 01:09
Откуда: Эх, Самара, городок...

Сообщение General » 26.03.13 10:28

Zoldat: ты попробуй из скайпа выйти полноценно, а не просто выгрузить его. Вполне возможно, что утилита использует механизм авторизации скайпа для доступа к базе, а у тебя логин-пароль прописаны автоматом. :wink:

Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость