Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Шумиха вокруг китайского шпионского клона Skype
СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:
To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.
Очень верный, эффективный метод.
Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)
()
Похожие записки:
- Обновление описания TLS
- "Авторизованный трафик" и будущее Интернета
- Статья о технологии Encrypted Client Hello
- TLS для DevOps
- "Пасхалки" в трафике
- Браузеры и перехват TLS без участия УЦ
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- Доверенные программы для обмена сообщениями
- Аварии facebook.com
- Смартфон-шпион: восемь лет спустя
- Интернет-протокол "дымовой завесы"
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
Комментарии читателей блога: 4
1. 11th March 2013, 14:43 // Читатель jno написал:
> DNS queries to our own HTTP server
это как это???
2. 11th March 2013, 14:45 // Читатель jno написал:
> Хотя, не ясно почему
а кому ещё?
МС – типа, собственник.
> Skype всегда был, мягко говоря, подозрительной программой
в смысле?
что закрытый нафиг?
3. 11th March 2013, 19:08 // Читатель Jeff Zanooda написал:
“DNS queries to our own HTTP server” означает, что в ответ на запрос скайпа “какой IP адрес у skypetools.tom.com?” местный DNS сервер возвращал IP адрес левого HTTP сервера.
4. 12th March 2013, 18:09 // Читатель jno написал:
точно. я – тормоз!