Zabezpečení na Skype

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 18. června 2020; kontroly vyžadují 6 úprav .


Skype  je software, který poskytuje šifrovanou hlasovou komunikaci přes internet mezi počítači ( VoIP ) a také placené služby pro volání na mobilní a pevné telefony pomocí internetového připojení.

Skype používá k ochraně uživatelů 256bitový protokol AES [1] [2] . Ochrana byla považována za docela spolehlivou a komunikaci přes Skype bylo možné považovat za zcela anonymní. Po akvizici služby společností Microsoft v létě 2011 však došlo ke změnám v zásadách ochrany osobních údajů souvisejících s poskytováním přístupu ke konverzacím, historii zpráv a dalším uživatelským datům zaměstnancům společnosti a také ke speciálním službám z různých zemí, které si opakovaně stěžoval na nedostatek takové interakce s vlastníky služeb při extrémním kryptografickém zabezpečení přenášených dat. V květnu 2011 si Microsoft patentoval technologii „zákonného rušení“ pro VoIP pro vymáhání práva. Po akvizici společnosti Skype byly provedeny odpovídající změny v oficiálním textu prohlášení o ochraně osobních údajů, které takové zásahy uznávají. Kromě toho text obsahuje označení práva společnosti Skype nezávisle shromažďovat podrobné informace o uživateli. [3] [4]

V lednu 2018 začal Skype po messengerech WhatsApp , Google Allo a Facebook Messenger používat „Signal Protocol“ (end-to-end šifrovací algoritmus vyvinutý společností Open Whisper Systems ); v iOS a Androidu byla v testovacím režimu dostupná možnost „Soukromá konverzace“ [5] .

Bezpečnostní politika

Skype Limited dodržuje následující bezpečnostní zásady :

Registrace

Skype zaregistruje nového uživatele v počítači a na serveru, aby ho identifikoval. Skype k tomu používá veřejný šifrovací klíč RSA . Skype Server ukládá soukromý šifrovací klíč a distribuuje jeho odpovídající veřejný klíč s každou kopií softwaru. Během procesu registrace si uživatel zvolí uživatelské jméno a heslo. Skype na počítači uživatele vygeneruje veřejný a soukromý klíč.

Poté je navázáno spojení se serverem Skype prostřednictvím 256bitového protokolu AES . Klíč relace je generován pomocí generátoru náhodných čísel. Server kontroluje jedinečnost přihlášení. Server ukládá uživatelské jméno a heslo, které bylo znovu hašováno. Dále server vygeneruje a podepíše identifikační certifikát pro uživatelské jméno, který potvrzuje ověřovací a identifikační klíče.

Peer-to-peer uspořádání

Skype pro každý hovor vygeneruje 256bitový klíč relace . Relace existuje, dokud není připojení přerušeno a po určitou dobu. Při vytváření připojení předává Skype klíč relace. Během relace se klíč používá k šifrování zpráv v obou směrech.

Soukromí relace

Všechny akce během relace jsou chráněny pomocí režimu šifrování AES a režimu čítače CTR . Skype zašifruje aktuální počítadlo a sůl pomocí 256bitového klíče AES. Poté vrátí keystream, který je pak logicky přidán modulo 2 k obsahu zprávy. V důsledku toho je získán zašifrovaný text, který je předán příjemci. Relace obsahuje více vláken. Čítač ICM odpovídá číslu toku a pozici v tomto toku.

Generátor náhodných čísel

Skype používá náhodná čísla pro různé kryptografické operace. Používají se při vytváření klíčů RSA , vytvářejí se poloviční klíče AES , které jsou zodpovědné za šifrování. Bezpečnost p2p připojení závisí na kvalitě náhodných čísel generovaných na začátku a na konci relace. Také generování náhodných čísel závisí na operačním systému [6] .

Šifrovací primitiva

Skype používá pro zabezpečení uživatelů následující šifrovací primitiva: bloková šifra AES , šifrovací standardy veřejného klíče RSA, podepisovací systém ISO 9796-2, systém hašování SHA-1 a proudová šifra RC4 .

Poznámky

  1. Archivovaná kopie . Datum přístupu: 9. května 2011. Archivováno z originálu 27. července 2011.
  2. http://support.skype.com/faq/FA145/What-type-of-encryption-is-used?frompage=search&q=encryption  (nedostupný odkaz)
  3. Orgány činné v trestním řízení budou používat Skype pro odposlechy Archivováno 25. července 2012 na Wayback Machine // Securitylab.ru, 23. července 2012
  4. Prohlášení o ochraně osobních údajů Skype . Získáno 25. července 2012. Archivováno z originálu dne 27. července 2012.
  5. Signalizujte partnerům společnosti Microsoft, aby do  Skype přinesli end-to-end šifrování . signal.org (11. ledna 2018). Získáno 11. března 2018. Archivováno z originálu 2. února 2020.
  6. Přehled šifrovacího systému Skype . Získáno 9. května 2011. Archivováno z originálu 9. června 2016.

Odkazy