Ovim tekstom hoću da vas upoznam sa time ko sve može da čita vašu Skype konverzaciju a da vi to i ne znate i na koje načine i kako vi možete da se odbranite od toga. Ovo je bitno koliko poslovnim korisnicima koji su u top menadžementu toliko i kućnim korisnicima, a zašto kućnim korisnicima pojasniću vam i zašto. Za sad još ne znam za načine hakovanja kroz mrežu putem recimo „Čovek-U-Sredini“ napada (ManInTheMiddle ili MItM) zbog jake enkripcije kojom Skype raspolaže, što opet ne znači i da ih nema.
Elem, dobih na mail tužnu priču koja izgleda otprilike ovako:
„Žena me je provalila da je varam, a jedino kako sam se čuo sa devojkom je preko Skypa a tu nije imala šanse da išta pročita jer bih se uvek izlogovao posle korišćenja a za svaki slučaj, lokalni štreber mi je namestio da se Skype sam gasi u to-i-to vreme. Imaš li ideju kako je uspela da me provali pošto preko Skajpa sigurno nije“
Pun pristup vašem chatu na Skajpu, bez mnogo hakerisanja i čuda-muda, i nevezano da li ste se izlogovali sa njega ili ne, može da vam pročita svako ko:
Ukratko, Skype sva vaša četovanja beleži u lokalnu SQL Lite bazu podataka koja se nalazi na vašem računaru/telefonu/tabletu/ostalo, zove se main.db i koja je nešifrovana i u plain-text formatu, te sve što taj neko ko bi da čita vaš čet treba da uradi jeste da prekopira ili otvori taj jedan fajl putem programa poput recimo OpenSource progama Skyperiousa (neki antivirusi ga mogu okarakterisati kao malver, jer čita podatke koji bi trebalo da su tajni a zašto nisu tajni pitajte gospodu iz Skajpa, ali nije, report ovde) te da ima kompletnu vašu komunikaciju na dlanu, da je eksportuje u html i slično…
Skyperious – program za čitanje Skype podataka in main.db
Taj fajlić, nezaštićeni main.db se nalazi na sledećim lokacijama:
Kroz mrežu se taj fajlić najčešće može dobiti:
Na lokalnom računaru, taj fajlić se, sem prostog kopiranja ili čitanja ukoliko ste ulogovani, može dobiti:
Kao i svaki paranoik, preporučujem da ukoliko je moguće BIOS zaštitite lozinkom i postavite HDD kao prvi boot uređaj – istina, i ovo se može „premostiti“ ali će pošteno namučiti onog ko bi da promeni postavke.
Dalje…korišćenje FDE (Full Disk Encription ili prevedeno šifrovanje celog diska), BitLockera i drugih sistema i programa će onemogućiti nestandardno čitanje (pravljenjem slike diska, pristupom nekom Live Linux distribucijom, krađom hard diska i slično).
Mimo tih paranoja metoda evo načina kako možete da zaštitite istoriju vašeg Skype četovanja i curenja podataka vašoj poslovnoj konkurenciji, System administratorima ili bračnim partnerima.
Prva i najlakša varijanta je da Skype-u pristupate putem web browsera kroz Outlook.com nalog. Ukratko, napravite Outlook.com nalog, postavite mu i dvostepenu autentifikaciju kao dodatni vid zaštite, povežete Skype nalog sa njim i to je to.
Dobre strane:
Loše strane:
Drugi način je malo kompleksniji, ali ćete normalno moći da koristite Skype bez straha od pregleda main.db fajla – a zove se symbolic link.
Symbolic link jeste, da se laički izjasnim, prečica na mestu gde se nalazi folder, ali ne obična prečica. Sistem će tu prečicu videti kao folder i prema njoj će se ophoditi kao prema folderu.
U ovom slučaju, morate voditi računa, da se po završetku chata izlogujete sa Skype-a i diskonektujete TrueCrypt kontejner, jer ćete u suprotnom biti ranjivi kao i bilo ko.
Morate obratiti pažnju i na redosled (prvo logoff sa Skajpa pa onda diskonektovanje kontejnera) jer u suprotnom možete oštetiti profil – ovo nije veliki problem, ali možete ostati bez svih starijih chatovanja.
Dobre strane:
Loše strane:
Takva zaštita bi otprilike bila ovakva:
Pravljenje Symlinka na Windows 7-ci:
Otvorite command promt kao administrator (desni klik na njega i „Run As Administrator“) i ukucate komande:
Ako je sve OK ovako će vam izgledati command promt:
U ovom primeru, moj Windows username je Draza a Skype username je drazovic.d a prekopirani Skype profil se nalazi u TrueCrypt kontejneru na lokaciji „O:\Programi\Skype\drazovic.d“
Pravljenje Symlinka na Linuksu.
Na Linuksu je sve isto kao i na Windows-u samo je komanda drugačija. U ovom slučaju ona bi bila:
Dobre strane:
Loše strane:
Kako se gasi istorija četovanja u Skajpu?
Linux: Skype – Options – Privacy – izaberete Disable History – Apply – Close
Windows: Tools – Options – Privacy – Privacy Settings – Show advanced options – i pod Keep history for: izaberite NO HISTORY – kliknite na clear history – Save
Android: Ne može još uvek (samo čišćenjem Data na Skype aplikaciji, ali kad se ponovo ulogujete opet cete imati bazu)
U principu, za gospodina iz priče sa početka ovog teksta ovo bi bila idealna opcija, umesto njegovog „LogOff i siguran sam“ i „štreber mi namestio da se Skype sam ugasi tad-i-tad“.
Ponavljam, ovaj tekst je napisan ne da biste vi nekog špijunirali ili podkradali, već da bi se upoznali sa tim kako Skype može biti biti zloupotrebljen od strane drugog/trećeg lica i da bi ste se upoznali sa tim kako da poverljivi čet sa poslovnim partnerima ili drugim licima sakrijete od drugih. Koliko sam upoznat, čitanju tuđeg Skype chata se za sad može pristupiti samo na ovaj način, ne i kroz mrežu zbog jake enkripcije.
Izvor:Kompjuteras